Grave vulnerabilidad de WordPress 2.6.2. Actualización a 2.6.3.
Wordpress No hay Comentarios »Una nueva vulnerabilidad de WordPress ha sido descubierta en Snoopy, que puede ser explotada por personas maliciosas para comprometer un sistema vulnerable.
La actualización es altamente recomendable.
El problema
La entrada pasada a la funcion “_httpsrequest ()” no está debidamente saneada antes de ser utilizada en una llamada “exec ()”. Esto puede ser explotado para inyectar comandos de shell arbitrarios a través de una secuencia de comandos llamando a las funciones “fetch ()” o “submit ()” con una URL controlada por el atacante.
La solución
Hay dos soluciones, actualizar todo el WordPress o sustituyendo los siguientes archivos:
- wp-includes/class-snoopy.php que es el archivo que contiene el problema y
- wp-includes/version.php para quitar el mensaje de la version nueva.
Bueno, tenia algunos plugins que ya me estaban pidiendo actualización y que solo por la pereza que me daba los estaba dejando pero como hace 3 dias apareció la nueva versión de wordpress, la 2.6. He dedicado la tarde a apañar algunas cosas que tenia pendientes en la administración de este blog.

Comentarios Recientes