Importante actualización de seguridad: WordPress 4.1.2

Si aún no se ha actualizado tu sitio automáticamente ya estás tardando en actualizar a WordPress 4.1.2, pues corrige una buena cantidad de fallos de seguridad importantes.

Las vulnerabilidades que corrige son las siguientes:

  • Vulnerabilidad crítica XSS que puede hacer que usuarios anónimos comprometa la seguridad de tu sitio.
  • Se ha arreglado un fallo, existente desde WordPress 4.1, que permitía que se suban archivos sin nombre e inseguros.
  • Desde WordPress 3.9 (ahí es nada) hay una vulnerabilidad XSS muy concreta que puede usarse para ataques de ingeniería social.
  • Vulnerabilidad SQL que compromete a algunos plugins.

Así que no es solo una actualización menor importante de la rama WordPress 4.1 sino el empujón que necesitabas para actualizar si aún estás usando WordPress 3.9.

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Valora este artículo para mejorar la calidad del blog ...

Al hacer una valoración se recoge una cookie con la IP de tu dispositivo

FlojitoNo está malEstá bienMe ha servidoFantástico (3 votos, promedio: 5,00 de 5)
Cargando…

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Pin It on Pinterest