• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Internet

Actualiza WordPress ahora: la versión 6.4.2 corrige una vulnerabilidad crítica

Felipe Ovalle Por Felipe Ovalle
10 diciembre 2023
Wordpress Hacked
EnvíaloTuitéaloCompártelo

WordPress ha lanzado una actualización importante, la versión 6.4.2, para abordar una vulnerabilidad crítica de ejecución remota de código. Esta actualización es crucial, ya que afecta a una gran cantidad de Webs en todo el mundo, dada la popularidad de este CMS.

La vulnerabilidad específica se encuentra en la clase WP_HTML_Token, introducida en la versión 6.4 de WordPress. Esta clase se encarga de mejorar el análisis de HTML en el editor de bloques. El problema radica en que, bajo ciertas circunstancias, podría permitir a los atacantes ejecutar código PHP arbitrario en los sitios afectados. Esta ejecución de código se vuelve posible cuando se combina con una vulnerabilidad de inyección de objetos PHP en un plugin o tema adicional instalado en el sitio.

Según los informes de seguridad, aunque la vulnerabilidad no es directamente explotable en el núcleo de WordPress, puede ser de alta gravedad cuando se combina con ciertos plugins, especialmente en instalaciones multisitio. La preocupación aumenta debido a que WordPress es utilizado por una gran parte de los sitios en Internet, lo que amplía significativamente la superficie de ataque.

RELACIONADO:

Probamos Independent Analytics junto a GA4 y terminamos eliminando Google Analytics

Usuarios de iPhone con iOS 18 quedan vulnerables a ataques con DarkSword

WordPress ahora tiene funciones nativas de inteligencia artificial para editar sitios web

Mejoras en la versión 6.4.2 de WordPress

La actualización a la versión 6.4.2 aborda esta vulnerabilidad crítica e incluye siete correcciones para varios errores menores del núcleo del CMS. Estos abarcan desde problemas con las hojas de estilo y directorios de temas hasta mejoras en la funcionalidad y seguridad del sistema.

Es importante destacar que la comunidad de WordPress recomienda encarecidamente a los administradores de sitios Web que actualicen a esta nueva versión lo antes posible. Esta actualización es esencial para proteger las Webs contra posibles ataques que exploten esta vulnerabilidad. Además, se aconseja revisar y actualizar regularmente todos los plugins y temas para minimizar los riesgos de seguridad.

Mira más sobre: VulnerabilidadesWordpress

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Mercado de predicción - Mark Zuckerberg
Internet

Mark Zuckerberg quiere su propia App de mercado de predicción para competir con Polymarket

Por Redacción OhMyGeek!
23 junio 2026

Lee másDetails

«El autobús mágico» tendrá finalmente su película live-action después de años de desarrollo

Los nuevos lentes inteligentes de Meta ya no llevan el nombre Ray-Ban y Kylie Jenner los diseñó

Steam Machine ya tiene precio, pero conseguir una podría ser más difícil de lo esperado

Uber fue demandada por sus accionistas acusando fallas en supervisar casos de abuso sexual

China acusa que tortugas espías con sensores recopilan información sensible en sus aguas

LO ÚLTIMO

Mercado de predicción - Mark Zuckerberg

Mark Zuckerberg quiere su propia App de mercado de predicción para competir con Polymarket

23 junio 2026
El autobús mágico

«El autobús mágico» tendrá finalmente su película live-action después de años de desarrollo

23 junio 2026

Los nuevos lentes inteligentes de Meta ya no llevan el nombre Ray-Ban y Kylie Jenner los diseñó

23 junio 2026

Steam Machine ya tiene precio, pero conseguir una podría ser más difícil de lo esperado

22 junio 2026

Uber fue demandada por sus accionistas acusando fallas en supervisar casos de abuso sexual

22 junio 2026

China acusa que tortugas espías con sensores recopilan información sensible en sus aguas

20 junio 2026

OHMYGEEK! TV

Felipe Ovalle

Felipe Ovalle

Comunicador Multimedia y Director de OhMyGeek!. Conductor en Canal 13C y el podcast Los Resistidos, especializado en el análisis de gadgets y tendencias tecnológicas.

ESTO TE INTERESARÁ

Mercado de predicción - Mark Zuckerberg

Mark Zuckerberg quiere su propia App de mercado de predicción para competir con Polymarket

23 junio 2026
Registro de Vandalos Rifas Bingos Sorteos

Registro de Vándalos pone bajo la lupa las rifas por redes sociales y los bingos solidarios

16 junio 2026
Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026
Pornovenganza

«Pornovenganza»: qué es y cuáles son las multas o penas de cárcel según la Ley

10 junio 2026
Whatsapp nso group

Meta acusa a NSO Group de ignorar una prohibición judicial y de nuevos ataques a WhatsApp

8 junio 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto