Actualización de seguridad WordPress 7.0.4, actualiza inmediatamente

  • Autor Autor User72
  • Fecha de inicio Fecha de inicio
User72

User72

Eta
Verificado
Verificación en dos pasos activada
Verificado por Binance
Hola Betas,

Ha salido una nueva actualización de seguridad WordPress 7.0.4 tan solo 6 días después de la 7.0.3, debido a que se trata de una versión de seguridad, se recomienda que actualice sus sitios inmediatamente.

¿Qué problema corrige esta actualización de seguridad?

Un problema de ejecución remota de código de Author+ autenticado a través de la carga de archivos maliciosos en sitios que utilizan Imagick y Ghostscript reportados por el equipo en pwn.ai

Más detalles en la noticia oficial:
https://wordpress.org/news/2026/08/wordpress-7-0-4-release/

Recuerden realizar respaldo de sus sitios, antes de actualizar.
 
La verdad actualicé los blogs apenas salió la anterior voy a hacer lo mismo ahora espero no tener problemas con los plugins ya que cuando hay estas actualizaciones a veces especialmente con los de seguridad como Wordfence puede haber conflictos. Si tienen conflictos con los plugins reportenlos en este hilo.
 
le metieron parches hasta atrás, hasta la versión 4.7
 
La verdad actualicé los blogs apenas salió la anterior voy a hacer lo mismo ahora espero no tener problemas con los plugins ya que cuando hay estas actualizaciones a veces especialmente con los de seguridad como Wordfence puede haber conflictos. Si tienen conflictos con los plugins reportenlos en este hilo.
Nos comentas si tuviste problemas con algún plugin

le metieron parches hasta atrás, hasta la versión 4.7
Es correcto, lanzaron la versión 4.7.35 que soluciona la vulnerabilidad.

Para la versión 4.6 y anteriores ya no reciben actualizaciones de seguridad
 
un que esta alerta de seguridad es para wordpress, creo que era hacer otro post tambien indicando para los que hagan uso de convertir un PDF a imagen o hacer previews de un PDF mediante imagemagick que usa por detras GHOSTSCRIPT,

o mejor dicho en teoria si tienes una web que hace thumbanils de una imagen que sube el usuario y del cual no haces verificacion de headers de la imagen tiens una web vulnerable o ejecucion remota


PHP:
// ❌ Practica obsoleta - Solo verifica extensión
$allowed = ['png', 'jpg', 'jpeg', 'gif'];
$ext = pathinfo($_FILES['imagen']['name'], PATHINFO_EXTENSION);

if (!in_array($ext, $allowed)) {
    die('Archivo no permitido');
}

// Luego procesas con ImageMagick
$img = new Imagick($_FILES['imagen']['tmp_name']);
// Listo si tienes Ghosscript habilitado ya te la metieron por atras
$img->thumbnailImage(200, 200);
 
Atrás
Arriba