All in one seo pack - errores

Cicklow Seguir
Seguidores
20

Admin
Dseda
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
30 May 2011
Mensajes
1.101
wordpress-all-in-one-seo-pack-plugin-hack.png
Se han encontrado varios bugs en el plugin en cuestion, se recomienda actualizar si o si el plugin para evitar hacks en sus WP. Permite XSS, DDoS, escalamiento de privilegios en el server y mas...
Mas de 15 millones de blogs afectados por estos BUGS!

Fuente: Vulnerabilities in 'All in One SEO Pack' Wordpress Plugin Put Millions of Sites At Risk
 

gere88

Zeta
Programador
Verificación en dos pasos activada
Desde
3 Oct 2012
Mensajes
1.514
[MENTION=9679]cicklow[/MENTION] la version de Yoast, tambien esta afectada?
 

Cicklow

Admin
Dseda
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
30 May 2011
Mensajes
1.101

henrymck

Préstamo
Iota
Desde
27 Dic 2013
Mensajes
2.087
A mi ese plugin me ha hecho indexar cada entrada unas 3 veces :S (o al menos eso dice en sus graficas)...

Sino tuviera unas 500 entradas usandolo ya lo hubiera quitado xD
 

xLincex

Zeta
Verificación en dos pasos activada
¡Ha verificado su Paypal!
Desde
23 Dic 2013
Mensajes
1.556
Hace un rato entre al panel de mi wp y me sale que tengo que actualizar el all in seo. :star2:
 

dooz

Préstamo
Épsilon
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
25 Sep 2011
Mensajes
960
Ahora mismo los actualizo, gracias por el dato :encouragement:
 

Ze0

Gamma
Verificación en dos pasos activada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
3 Jun 2008
Mensajes
303
Pues como dice el título del artículo, si usas el plugin All in One SEO Pack actualiza cuanto antes, ya que se trata de una actualización de seguridad.

En principio se han encontrados dos problemas de seguridad: uno permite escalar privilegios y el otro permite modificar parametros como la metadescripción por usuarios maliciosos no autorizados.
 
Última edición por un moderador:

Uriel

1
Kappa
Redactor
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Suscripción a IA
Desde
8 Jul 2009
Mensajes
2.686
Muchas gracias por la info :p
 

trabajosweb

Zeta
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
Desde
13 Jun 2013
Mensajes
1.678
Me encontré con un tuit de Matt Cutts donde cita sobre la vulnerabilidad del plugin, inmediatamente lo actualicé. :topsy_turvy:
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
Yo no uso plugins de SEO la verdad experimenté con muchos y sólo uno funcionaba medio bien, pero hace siglos que no lo actualizan
 
Desde
12 Jul 2011
Mensajes
2.437
Y ese plugin es el que han detectado, por que honestamente la mayoria tienen vulnerabilidades, por ejemplo lo que se usan para poner anuncios tuve que desintalarlos todos por que me subia el cpu inexplicablemente, tambien he visto bugs en los plugins para generar sitemaps.
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
Y ese plugin es el que han detectado, por que honestamente la mayoria tienen vulnerabilidades, por ejemplo lo que se usan para poner anuncios tuve que desintalarlos todos por que me subia el cpu inexplicablemente, tambien he visto bugs en los plugins para generar sitemaps.

Que disparen el consumo de CPU no significa que tengan vulnerabilidades, sólo significa que los programadores son un poco chapuzas... De hecho Wordpress no necesita un plugin de sitemap, aunque sé que a algunos usuarios les parece terrible ver una alerta en webmasters tools...
 

teury

Eta
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
12 Jul 2013
Mensajes
1.481
les recomiendo que se pasen a yoast.
 
Arriba