Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

Vulnerabilidades de WordPress que afectan millones de sitios

Analyst Team Por Analyst Team
Enero 8, 2022
en Chile, Internacional, Noticias
Vulnerabilidades de WordPress que afectan millones de sitios

Photo by Markus Winkler on Unsplash

El 6 de enero de 2022, WordPress.org lanzó una actualización de seguridad y recomendó a los usuarios y administradores de sistemas que “actualicen sus sitios de inmediato”. Esta actualización de seguridad corrige 4 vulnerabilidades que afectan a las versiones WordPress entre 3.7 y 5.8 que tienen una calificación de hasta 8 en una escala de 1 a 10. Las vulnerabilidades se encuetaran en el propio núcleo de WordPress.

WordPress es un sistema de gestión de contenidos (CMS) que permite crear y mantener un sitio web. Esta aplicación fue lanzada el 27 de mayo de 2003 de libre distribución (GPL) donde se puede utilizar y modificar de forma gratuita.

La Agencia de seguridad de infraestructura y ciberseguridad de los Estados Unidos alerto sobre estas vulnerabilidades que podría causar una condición de denegación de servicio. Animando a los usuarios realizar la actualización lo antes posible a la versión WordPress 5.8.3.

WordPress.org agradeció a los investigadores de revelar las vulnerabilidades responsablemente y le dio tiempo para hacer las modificaciones necesarias y entregar una actualización antes de ser explotadas por los cibercriminales. Pero debido que ya son conocidas las vulnerabilidades es importante realizar las actualizaciones correspondientes.

Las cuatro vulnerabilidades y sus Investigadores:

  1. Inyección SQL debido a la falta de saneamiento de datos en WP_Meta_Query (gravedad alta 7.4) – Ben Bidner del equipo de seguridad de WordPress
  2. Inyección de objetos autenticados en multisitios (gravedad media 6.6) – Simon Scannell de SonarSource
  3. Secuencias de comandos entre sitios (XSS) almacenadas a través de usuarios autenticados (gravedad alta 8.0) – Karim El Ouerghemmi y Simon Scannell de SonarSource
  4. Inyección SQL a través de WP_Query debido a una desinfección inadecuada (gravedad alta, 8.0) – Ngocnb y khuyenn de GiaoHangTietKiem JSC y Trend Micro Zero Day Initiative

Etiquetas: NoticiasVulnerabilidad

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

12 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

12 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.