Actualización de seguridad 6.0.3 para WordPress

Actualización de seguridad 6.0.3 para WordPress

Fecha de publicación: 

18/10/2022

Identificador: 

INCIBE-2022-0974

Importancia: 

4 - Alta

Recursos afectados: 

WordPress, versiones anteriores a 6.0.3.

Descripción: 

Se ha publicado la última versión de WordPress que contiene correcciones de seguridad.

Solución: 

Actualizar a la versión 6.0.3 desde WordPress.org o el panel de control, hacer clic en “Actualizaciones” y luego en “Actualizar ahora”.

Detalle: 

Las vulnerabilidades de seguridad reportadas son de tipo:

  • XSS almacenado a través de diferentes vías,
  • abrir redirección en 'wp_nonce_ays',
  • dirección de correo electrónico del remitente expuesta en 'wp-mail.php',
  • biblioteca de medios: XSS reflejado a través de SQLi,
  • CSRF en 'wp-trackback.php',
  • revertir instancias de usuario compartidas introducidas en 50790,
  • exposición de datos a través de REST Terms/Tags Endpoint,
  • filtrado de contenido de correos electrónicos,
  • inyección SQL debido a una desinfección inadecuada en 'WP_Date_Query'.

Referencias: 

WordPress 6.0.3 Security Release

Comentarios (0)

Deja un comentario



Categorias


Por fecha


Listed on WHTop.com
Dejanos tu opinión: Enlace