WordPress 4.7.0 y 4.7.1 Vulnerabilidad Crítica Descubierta

  • Autor Autor epicmedia
  • Fecha de inicio Fecha de inicio
E

epicmedia

Gamma
SEO
Se ha descubierto una vulnerabilidad de alto riesgo en la versión 4.7.0 y 4.7.1 de WordPress.

De una manera muy sencilla el atacante puede modificar el contenido de cualquier entrada o página publicada, es decir, puede agregar código malicioso, enlaces spam o hasta publicidad en tus artículos, por lo tanto te recomiendo que actualices tus sitios a la última versión de WordPress lo antes posible.

Es algo muy delicado, ¡así que manos a la obra!

Más información :
https://blog.sucuri.net/2017/02/content-injection-vulnerability-wordpress-rest-api.html
https://wpvulndb.com/vulnerabilities/8734
https://www.hackread.com/wordpress-severe-content-injection-vulnerability/

In Conclusion

If you have not enabled automatic updates on your website, update as soon as possible!

This is a serious vulnerability that can be misused in different ways to compromise a vulnerable site. Update now!
 
Última edición:
Vaya tremendo fallo! (de ser cierto) 😛
 
Gracias por el aviso :O 🙂🙂 ya mero actualizo.
 
hace rato lo tengo en 4.7.2 😀DDxD
 
Hace más de una semana que pasó esto creo
 
Hace unos días ya se actualizaron todos mis sitios :encouragement:
 
Wordpress 4.7.2 salió hace 6 dias por eso digo
 
ahi mismo explica que ya se sabia de esta vulnerabilidad hace tiempo, por eso dejaron pasar unos dias desde la actualizacion hasta que se difundio el hack, solo te afecta si tenes la version 4.7.0 y 4.7.1
 
de todos modos nadie ve mis sitios xD
 
Tocará comprobar la versión de mis sitios por si las moscas...
 
Gracias hace días salio la noticia tengo un blog en wp y ya lo actualice gracias compañero por el aviso.
 
Gracias por la advertencia, tocara actualizar los sitios :encouragement:
 
Gracias por la información 😉
 
Gracias por el dato
 
Gracias por la info, a revisar :encouragement: