Comment Remix – Riesgo de Seguridad

WP Comment Remix, el plugin que ganó el concurso de plugins de WLTC, parece que contiene código que supone un riesgo de seguridad, todo ello de acuerdo al boletín de seguridad de CHXsecurity.

Las vulnerabilidades de este plugin son las siguientes:

  • SQL Injection: provocada por una variable en “p” en el fichero ajax_comments.php
  • Cross Site Scripting: Afecta tanto a usuarios registrados como no registrados
  • Cross Site Request Forgery: el formulario generado en wpcr_do_options_page carece de la función de seguridad de WordPress wp_nonce

Si lo sueles usar te recomiendo otro plugin con funciones muy similares: Ozh Absolute Comments, o esperar a las funcionalidades de contestar a comentarios de WordPress 2.7.

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Valora este artículo para mejorar la calidad del blog ...

Al hacer una valoración se recoge una cookie con la IP de tu dispositivo

FlojitoNo está malEstá bienMe ha servidoFantástico (sin valoración aún)
Cargando…

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Pin It on Pinterest

Share This