Oferta SiteGround Black Friday

Actualiza a WordPress 2.8.1 por seguridad

candado-abierto-wordpress

Si tienes la versión 2.8 de WordPress ya estás tardando en actualizar a WordPress 2.8.1 aunque solo sea por motivos de seguridad. Según el informe de Corelabs, la versión 2.8 de WorPress y las versiones 2.7.1 y anteriores de WordPress Mu son vulnerables a una posible vulnerabilidad de Cross site scripting (XSS).

La vulnerabilidad aprovecha el modo en que WordPress maneja algunas peticiones HTML. El resultado es que puede que usuarios sin privilegios puedan ver el contenido de las páginas de configuración de plugins, modificar las configuraciones de los mismos y, en algunos casos, incluso inyectar código JavaScript. En este último caso se podría ejecutar código malicioso.

El truco, de esta vulnerabilidad, es usar una puerta falsa a las páginas de configuración de los plugins. De este modo, por ejemplo, para acceder a la configuración del plugin Collapsive Archives, en vez de usar esta URL:

http://url_de_tu_sitio/wp-admin/options-general.php?page=collapsing-archives/options.txt

Se usaría esta otra:

http://url_de_tu_sitio/wp-admin/admin.php?page=collapsing-archives/options.txt

Esto es un ejemplo banal, pero si alguien conoce el plugin sabrá las URLs de modificación de parámetros, y podría acceder directamente a ellas simplemente cambiando options-general.php? por admin.php?. En el informe de seguridad tienes algunos ejemplos bastante terroríficos de lo que se puede llegar a hacer mediante esta vulnerabilidad.

Para evitar esta vulnerabilidad, aparte de actualizar a WordPress 2.8.1, que es la opción más rápida y apropiada, puedes impedir el registro de usuarios en tu blog, ni como suscriptor, ya sea desde las opciones generales del Tablero de WordPress o mediante restricciones desde el archivo .htaccess.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en los emoticonos para valorarlo!

Promedio de puntuación 0 / 5. Total de votos: 0

Hasta ahora ¡no hay votos!. Sé el primero en valorar este contenido.

Ya que has encontrado útil este contenido...

¡Sígueme en las redes sociales!

¡Siento que este contenido no te haya sido útil!

¡Ayúdame a mejorar este contenido!

Por favor, dime, ¿cómo puedo mejorarlo?

¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!

AVISO: Esta publicación es de hace 3 años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado. ¡Ah! ¿te funciona? pues entonces no he dicho nada :)

Sobre el autor

6 comentarios en “Actualiza a WordPress 2.8.1 por seguridad”

  1. Odio wordpress 2.8 T_T

    Los desplegables del menu no me funcionan T_T No puedo editar los widgets

    JODER. Y ahora no se que hacer…

  2. yo he venido actualizando mi wordpress desde siempre sin ningun problema y en esta última versión he notado un incremento en la carga de mi web que imagino se debera a la actualizacion jeje

    saludos

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Información base sobre privacidad:
- Responsable: Fernando Tellado ([email protected])
- Fin del tratamiento: Moderación de comentarios para evitar spam
- Legitimación: Tu consentimiento
- Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal
- Derechos: Acceso, rectificación, portabilidad, olvido

 

Scroll al inicio