Activo: WordPress 7.1.3

Avisos de seguridad de WordPress

Notas urgentes de núcleo y campañas. Actualiza primero, luego verifica.

WordPress 7.1.3

Correcciones de seguridad

  1. XSS almacenado en la página de administración de comentarios (vía comentarios pendientes)
  2. DoS en WP_Http::make_absolute_url()
  3. Inyección SQL de segundo orden en la exportación WXR de WordPress
  4. Usuarios con rol Author pueden marcar entradas como sticky (debilidad de capacidades)
  5. Divulgación no autenticada de comentarios en entradas privadas y no publicadas
  6. Incrustaciones de Imgur vulnerables a XSS
  7. Parámetros falsificables en el hook {status}_{type} (riesgo de colisión de nombres de acción)

Noticia oficial de WordPress 7.1.3

Avisos anteriores

Por ahora este hub en español cubre WordPress 7.1.3. El aviso anterior de la familia wp2shell / 7.1.2 está en inglés. /wp2shell/

Mantén WordPress actualizado

Confirma la versión en cada sitio. Después usa análisis y endurecimiento si quieres una visión más clara del riesgo residual.

Larger screenshot

Enlarged image