Actualización de seguridad crítica para WordPress 6.0.2
Actualización de seguridad crítica para WordPress 6.0.2
Fecha de publicación:
31/08/2022
Identificador:
INCIBE-2022-0905
Importancia:
4 - Alta
Recursos afectados:
WordPress, versiones anteriores a 6.0.2.
Descripción:
Se ha publicado la última versión de WordPress, que contiene 3 correcciones de seguridad.
Solución:
Actualizar a la versión 6.0.2 desde WordPress.org o desde el panel de control (Updates > Update Now).
Detalle:
Las vulnerabilidades de seguridad reportadas son de tipo:
- inyección SQL en Link API,
- Cross-Site Scripting (XSS) en la pantalla de plugins,
- problema de escape de salida dentro de the_meta().
Referencias:
WordPress 6.0.2 Security and Maintenance Release
Comentarios (0)