Comment Remix – Riesgo de Seguridad

WP Comment Remix, el plugin que ganó el concurso de plugins de WLTC, parece que contiene código que supone un riesgo de seguridad, todo ello de acuerdo al boletín de seguridad de CHXsecurity.

Las vulnerabilidades de este plugin son las siguientes:

  • SQL Injection: provocada por una variable en “p” en el fichero ajax_comments.php
  • Cross Site Scripting: Afecta tanto a usuarios registrados como no registrados
  • Cross Site Request Forgery: el formulario generado en wpcr_do_options_page carece de la función de seguridad de WordPress wp_nonce

Si lo sueles usar te recomiendo otro plugin con funciones muy similares: Ozh Absolute Comments, o esperar a las funcionalidades de contestar a comentarios de WordPress 2.7.

¿Te gustó este artículo? ¡No sabes lo que te estás perdiendo en YouTube!

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

VALORA ESTE ARTÍCULO PARA MEJORAR LA CALIDAD DEL BLOG…
FlojitoNo está malEstá bienMe ha servidoFantástico (Ninguna valoración todavía)
Cargando…

Al dejar una valoración se recopila la IP para evitar fraudes

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Mi último libro es WordPress - La guía completa. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera. Sigue a @fernandot en Twitter

Comparte esta entrada en
468 ad

Ir al contenido