WordPress.org

Noticias

WordPress 7.0.2 – Actualización de seguridad

WordPress 7.0.2 – Actualización de seguridad


La versión 7.0.2 de WordPress, ya disponible, es una actualización de seguridad que soluciona un problema de seguridad crítico y otro de alta gravedad.

Dado que se trata de una actualización de seguridad, se recomienda que actualices tus sitios de inmediato. 

Debido a la gravedad del problema, el equipo de WordPress.org ha activado las actualizaciones forzadas mediante el sistema de actualización automática para los sitios que ejecutan las versiones afectadas.

Para actualizar manualmente, puedes acceder a tu escritorio de WordPress, hacer clic en «Actualizaciones» y luego en «Actualizar ahora», o bien, descargar WordPress 7.0.2 desde WordPress.org . En los sitios que admiten actualizaciones automáticas en segundo plano, el proceso de actualización comenzará automáticamente.

Actualizaciones de seguridad incluidas en esta versión

El equipo de seguridad desea agradecer a las siguientes personas por informar responsablemente sobre las vulnerabilidades y permitir que se corrijan en esta versión:

  • Se ha informado de un problema de inyección SQL facilitada como equipo por TF1T, dtro y haongo.
  • Adam Kues, de Assetnote / Searchlight Cyber, informó sobre una confusión en el enrutamiento por lotes de una API REST y un problema de inyección SQL que provocaba la posible ejecución remota de código.

Para obtener más información sobre esta versión, visita la web del centro de ayuda .

Retro-compatibilidad

  • WordPress 6.9 se ve afectado por ambas vulnerabilidades. Se ha publicado la versión 6.9.5, que incluye correcciones para ambas.
  • WordPress 6.8 solo se ve afectado por la primera vulnerabilidad. La versión 6.8.6 ya está disponible e incluye una solución.
  • La versión beta de WordPress 7.1 se ve afectada por ambas vulnerabilidades. Se ha lanzado la versión 7.1 beta2, que incluye correcciones para ambas.
  • Las versiones de WordPress anteriores a la 6.8 no se ven afectadas.

Referencias de CVE y GHSA

Gracias a estos colaboradores de WordPress.

Este lanzamiento fue liderado por John Blackbourn y Barry Abrahamson . Además de los investigadores de seguridad mencionados anteriormente, WordPress 7.0.2 no habría sido posible sin las importantes contribuciones de las siguientes personas: Aaron Jorbin , Alex Concha , annezazu , Barry , David Baumwald , Dominik Schilling , Ehtisham Siddiqui , Joe Dolson , Joe Hoyle , John Blackbourn , Jonathan Desrosiers , Marius LJ , Matt Mullenweg , Mohammad Jangda , Peter Wilson , Sergey Biryukov , vortfu , Weston Ruter , además de representantes de Altis, Automattic, Bluehost, Cloudflare, GoDaddy, Hostinger y WP Engine.

Deja una respuesta

Categorías

Suscribirse