El 13 de octubre del 2023, fue publicada la última versión de WordPress que contiene 41 correcciones de errores y 8 de seguridad.
Recursos Afectados
WordPress, versiones anteriores a 6.3.2.
Solución:
Actualizar a la versión 6.3.2 (http://www.incibe.es/simplenews-c/u16265nl265955?link=https%3A//wordpress.org/wordpress-6.3.2.zip) desde la página web de WordPress o en el panel de control hacer clic en “Actualizaciones” y luego en “Actualizar ahora”.
Detalles:
Las vulnerabilidades de seguridad reportadas son de tipo:
- posible divulgación de las direcciones de correo electrónico de los usuarios,
- ejecución remota de código en POP Chains,
- Cross-Site Scripting en distintos bloques o aplicaciones,
- comentarios sobre mensajes privados podrían filtrarse a otros usuarios,
- una forma de que los usuarios registrados ejecuten cualquier shortcode ,
- denegación de servicio
Comentarios recientes