Inicio / Blog
Publicado el 18 mayo 2017

Actualización de seguridad 4.7.5 para WordPress

Fecha de publicación: 17/05/2017

Importancia:
Alta

Recursos afectados:

WordPress 4.7.4 y todas las versiones anteriores.

Descripción:

WordPress ha publicado una actualización de seguridad que soluciona seis vulnerabilidades de seguridad.

Solución:

Actualizar a la versión 4.7.5 mediante uno de los siguientes métodos:

  • Descarga en sitio oficial .
  • Ve a tu Dashboard → Actualizaciones y haz click en “Actualizar ahora”.
  • Si tu sitio es compatible con las actualizaciones automáticas en segundo plano ya está empezando a actualizarse.

Detalle:

A continuación se indican las vulnerabilidades que se han solucionado:

  • Validación insuficiente en la redirección en la clase HTTP.
  • Gestión incorrecta de valores en ML-RPC API.
  • Falta de comprobación de la metadatos en XML-RPC API.
  • Vulnerabilidad CSRF en el diálogo de credenciales del sistema de ficheros.
  • Vulnerabilidad XSS al intentar subir ficheros grandes.
  • Vulnerabilidad XSS relacionada con el Customizer.

 

Fuente: INCIBE

Share on FacebookTweet about this on TwitterShare on LinkedInShare on Google+Digg thisBuffer this pageEmail this to someone

Entradas relacionadas:

Múltiples vulnerabilidades en productos de VMware Fecha de publicación: 19/05/2017 Importancia: Alta Recursos afectados: VMware Workstation Pro 12.x VMware Workstation Player 12.x Descripción: Se ha alertado de múltiples vulnerab...
Elevación de privilegios en Git Fecha de publicación: 17/05/2017 Importancia: Alta Recursos afectados: Versiones de Git afectadas (notar que para verse afectado por la vulnerabilidad descrita, Git debe estar configurado pa...
Actualización de seguridad de Joomla! 3.7.1 Fecha de publicación: 18/05/2017 Importancia: Alta Recursos afectados: Joomla! CMS 3.7.0 Descripción: Joomla! ha publicado una nueva versión que soluciona una vulnerabilidad. Solu...
Error de aserción en BIND Importancia: Alta Recursos afectados: 9.0.x hata 9.8.x 9.9.0 hasta 9.9.9-P2 9.9.3-S1 hasta 9.9.9-S3 9.10.0 hasta 9.10.4-P2 9.11.0a1 hasta 9.11.0rc1 Descripción: Se ha de...

//
proxAdmin

En ProxAdmin le ofrecemos servicios de administración de servidores, soporte helpdesk externalizado y servicios IT especializados que le permitirán mantener una presencia en internet consistente y segura.