• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Los Resistidos
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Internet

Actualiza WordPress ahora: la versión 6.4.2 corrige una vulnerabilidad crítica

Por Felipe Ovalle
10 de diciembre de 2023
Wordpress Hacked
EnvíaloTuitéaloCompártelo

WordPress ha lanzado una actualización importante, la versión 6.4.2, para abordar una vulnerabilidad crítica de ejecución remota de código. Esta actualización es crucial, ya que afecta a una gran cantidad de Webs en todo el mundo, dada la popularidad de este CMS.

La vulnerabilidad específica se encuentra en la clase WP_HTML_Token, introducida en la versión 6.4 de WordPress. Esta clase se encarga de mejorar el análisis de HTML en el editor de bloques. El problema radica en que, bajo ciertas circunstancias, podría permitir a los atacantes ejecutar código PHP arbitrario en los sitios afectados. Esta ejecución de código se vuelve posible cuando se combina con una vulnerabilidad de inyección de objetos PHP en un plugin o tema adicional instalado en el sitio.

Según los informes de seguridad, aunque la vulnerabilidad no es directamente explotable en el núcleo de WordPress, puede ser de alta gravedad cuando se combina con ciertos plugins, especialmente en instalaciones multisitio. La preocupación aumenta debido a que WordPress es utilizado por una gran parte de los sitios en Internet, lo que amplía significativamente la superficie de ataque.

CONTENIDO RELACIONADO

Bluetooth 4.2 y nuevas versiones están en riesgo de ataques de fuerza bruta por grave vulnerabilidad

Hackeo a GoDaddy expuso 1,2 millones de credenciales de WordPress

FLoC de Google no convencería a grandes de Internet como WordPress o la EFF

Mejoras en la versión 6.4.2 de WordPress

La actualización a la versión 6.4.2 aborda esta vulnerabilidad crítica e incluye siete correcciones para varios errores menores del núcleo del CMS. Estos abarcan desde problemas con las hojas de estilo y directorios de temas hasta mejoras en la funcionalidad y seguridad del sistema.

Es importante destacar que la comunidad de WordPress recomienda encarecidamente a los administradores de sitios Web que actualicen a esta nueva versión lo antes posible. Esta actualización es esencial para proteger las Webs contra posibles ataques que exploten esta vulnerabilidad. Además, se aconseja revisar y actualizar regularmente todos los plugins y temas para minimizar los riesgos de seguridad.

Etiquetas: VulnerabilidadesWordpress

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

ESTO TE INTERESARÁ

TikTok

Trump asegura que un grupo «muy rico» comprará TikTok en dos semanas

29 de junio de 2025
Publicidad En Whatsapp - WhatsApp

WhatsApp oficialmente tiene publicidad y así funcionan los nuevos anuncios dentro de la App

17 de junio de 2025
Quitar Ai Overviews De Google - AI Overviews

Cómo ocultar los resultados con AI Overviews en Google: tres métodos que funcionan

14 de junio de 2025
Eminem - Eminem

Eminem demanda a Meta por distribuir su música sin permiso en Instagram y Facebook

3 de junio de 2025
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Los Resistidos
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto