Actualización de seguridad 6.0.3 para WordPress
Actualización de seguridad 6.0.3 para WordPress
Fecha de publicación:
18/10/2022
Identificador:
INCIBE-2022-0974
Importancia:
4 - Alta
Recursos afectados:
WordPress, versiones anteriores a 6.0.3.
Descripción:
Se ha publicado la última versión de WordPress que contiene correcciones de seguridad.
Solución:
Actualizar a la versión 6.0.3 desde WordPress.org o el panel de control, hacer clic en “Actualizaciones” y luego en “Actualizar ahora”.
Detalle:
Las vulnerabilidades de seguridad reportadas son de tipo:
- XSS almacenado a través de diferentes vías,
- abrir redirección en 'wp_nonce_ays',
- dirección de correo electrónico del remitente expuesta en 'wp-mail.php',
- biblioteca de medios: XSS reflejado a través de SQLi,
- CSRF en 'wp-trackback.php',
- revertir instancias de usuario compartidas introducidas en 50790,
- exposición de datos a través de REST Terms/Tags Endpoint,
- filtrado de contenido de correos electrónicos,
- inyección SQL debido a una desinfección inadecuada en 'WP_Date_Query'.
Referencias:
WordPress 6.0.3 Security Release
Comentarios (0)