27 de julio de 2015

WORDPRESS. Actualización de seguridad 4.2.3

Wordpress ha publicado una actualización de seguridad que corrige una vulnerabilidad XSS, que ha sido catalogada de Importancia: 5 - Crítica
Recursos afectados
  • Las versiones 4.2.2 y anteriores están afectadas por esta vulnerabilidad
Detalle de la actualización e Impacto potencial de la vulnerabilidad solventada
  • La actualización soluciona un fallo de seguridad XSS que permite a un usuario con perfil "Author" o "Contributor" comprometer el sistema.
  • También se corrige un problema que permite a un usuario con permisos de suscriptor crear borradores.
  • Adicionalmente, esta actualización soluciona 20 errores existentes desde la versión 4.2
Recomendación
  • Actualizar a versión 4.2.3
Más información
Fuente: Incibe.es