Vulnerabilidad de seguridad en Divi, Extra y Divi Builder ¡Actualiza ya!

Hoy mismo, una auditoría de código interna de Elegant Themes, ha detectado varias vulnerabilidades de seguridad en los productos más populares y actuales de la compañía del famoso tema Divi.

Inmediatamente, el equipo de Elegant Themes ha publicado actualizaciones para sus productos afectados, que solucionan esos problemas de seguridad y arreglan algunos otros errores.

Así que actualizar Divi, Extra, y el plugin Divi Builder es importante y urgente.

El problema

Se descubrió una vulnerabilidad de escalado de privilegios que podría permitir a los usuarios de bajo nivel, como los de perfil Autor, utilizar HTML sin filtrar dentro del contenido de la publicación cuando utilizan el constructor Divi. El uso de este código en las entradas suele estar reservado a los administradores.

Además de esta vulnerabilidad, también se actualiza lo siguiente:

Divi – Extra

  • Arreglados los controles fijos de clic derecho en secciones vacías de ancho completo
  • Añadidas opciones que faltaban a los estilos de bordes y pestañas de fondos.
  • Arreglados los idiomas que usan caracteres de cita distintos de los usados en inglés, lo que provocaba que el contenido dinámico no se mostrase correctamente en la web.

Monarch, Bloom y Divi Builder

  • Arreglado problema con la visualización del contenido dinámico en los módulos globales en algunas circunstancias.
  • Arreglado el problema por el que la opción de texto del botón no se podía copiar entre los módulos de botón.
  • Arreglado el control de selección del constructor visual que solo se lanzaba en un evento onChange cuando era necesario.
  • Arreglada la visualización de la sombra interior de caja en el constructor visual.
  • Arreglado el enlace del título del módulo Blurb que no se aplicaba al título.
  • Arreglado que el HTML se filtrase incorrectamente en los ajustes de antes y después del contenido dinámico.
  • Arreglada incompatibilidad del plugin Autoptimize con el constructor visual, lo que provocaba que el control de texto enriquecido no funcionase.
  • Arreglado error de JavaScript que rompía algunos módulos en BB al comprobar el contenido dinámico.
  • Arreglada la cantidad del contador de barra que no cambiaba al pasar el cursor en porcentajes de pequeñas cantidades.

¿Estás afectado?

Los problemas identificados afectan a todas las web que usen el tema Divi, el tema Extra o el plugin Divi Builder. Específicamente afecta a estas web que también tengan registro de usuarios abierto o autores de bajo nivel de publicación.

Cómo arreglarlo

La actualización de tus temas y plugins parcheará los errores y mejorará la seguridad de tu web. Puedes actualizar tus temas o plugin desde el panel de control de WordPress, o puedes descargar las últimas versiones desde el área de miembro de Elegant Themes y actualizarlas manualmente.

¿Ha caducado tu cuenta?

Estas actualizaciones para Divi, Extra y el plugin Divi Builder están disponibles de forma gratuita para todas las cuentas vencidas. Incluso si tu cuenta ha caducado, puedes actualizar tus temas o plugins a sus últimas versiones a través del panel de control de WordPress. Las cuentas vencidas no tendrán restricciones de actualización.

No es así para las actualizaciones de Bloom o Monarch, para la que necesitas tener una licencia activa.

¿No tienes licencia activa de Divi, Extra o los plugins?

Si usas alguno de los productos de Elegant Themes, es realmente económico y rentable adquirir una licencia, y aquí tienes descuentos para que te salgan aún más baratos:

Como digo siempre, hay que tener todo actualizado siempre, y más el tema y plugins que más utilices, para ti o para clientes.

Si te gusta este contenido prueba tambien a suscribirte al canal en YouTube.
VALORA ESTE ARTÍCULO PARA MEJORAR LA CALIDAD DEL BLOG…
FlojitoNo está malEstá bienMe ha servidoFantástico (2 votos, promedio: 5,00 de 5)
Cargando…

Al dejar una valoración se recopila la IP para evitar fraudes

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Centro de preferencias de privacidad

Cookies imprescindibles

Se usan para saber si ya aceptaste nuestras políticas, si ya estás suscrito a nuestra newsletter, para reconocer el estado de tu sesión si la tuvieses y para servir más rápidos los contenidos.

No se captura IPs ni siquiera para el servicio de Analytics así que tu visita es privada.

JSESSIONID, _cfuid, wpSGCachePypass, mailerlite, gdpr, gawp
mailerlite, _cfuid

Cookies de terceros

Usamos cookies de terceros con servicios, también garantes de tu privacidad, que analizan tus usos de navegación para que podamos mejorar los contenidos, si ya estás suscrito al boletín y los elementos compartidos en redes sociales y el formulario de comentarios.

1P_JAR, APISID, CONSENT, HPSID, NID, SAPISID, SID, SIDCC, SSID, disqus_unique, disqusauth
disqus_unique, disqusauth
1P_JAR, APISID, CONSENT, HPSID, NID, SAPISID, SID, SIDCC, SSID

Pin It on Pinterest

Share This
Ir al contenido