El Comercio Digital

Webmaster Libre

Desarrollo Web con Software Libre

Nueva vulnerabilidad en Wordpress

Wordpress

Se ha descubierto una nueva vulnerabilidad en Wordpress 2.0 (y puede que versiones anteriores) por la que cualquier bitácora que permita el registro de usuarios es susceptible a ser atacada por inyección y ejecución de código arbitrario.

Mientras no exista parche la solución pasa o bien por desactivar el registro de usuarios o bien por limitar el accesso a los directorios users y userlogin dentro de /wp-content/cache por medio de los archivos .htaccess.

Via: http://www.kriptopolis.org

Blogs, CMS

Si te ha gustado este post no olvides suscribirte al feed para estar al tanto de las novedades

2 Respuestas a “Nueva vulnerabilidad en Wordpress”

Agrega tu comentario

  1. soulchainer dice:

    Gracias por el aviso, Sendica ^_^
    Ale, yo de momento ya estoy a cubierto. Por ahora desactive el registro de users… total… XD
    Ya, no me reprendas mas :P… me imagino que arrancare con el blog de forma decente despues del verano… es que no me llena a mi como esta estructurado y el aspecto y eso… cuando modifique la skin y demas lo hare (porque ademas, quiero cambiarle el nombre, comprar dominio propio para el, bla bla… ya que voy a contratar un nuevo hosting dentro de poco y a migrar tal y tal.. y entre que el verano me ausento total porque me quedo sin inet, pues creo que es lo que mas compensa, para empezarlo bien. Y a ser constante entonces, que por ahora me quedo muchas veces sin ganas por eso :P Naps, solo lo pospongo un poquillo. ;)
    Ahora una observacion: por mas que he mirado… no he encontrado enlace para RSS…
    Ya se que hay para entradas individuales y tal… pero y el global? No es que a mi me importe, me se la ruta de memoria y ya te tengo agregada… pero y los que no? Aunque a lo mejor mire mal y son tonterias mias, pero nada, sentia que debia comentarlo. ^_^
    Engaaa… un saludico desde este rincon murcianico ^_^/”

  2. senda dice:

    Mmmm, http://feeds.feedburner.com/WebmasterLibre
    Antes del 31 de este mes tendremos theme nuevo, hecho a medida y claramente más completo que este (En principio iba a empezar el blog con calma e ir trabajando sobre el despacito, un meneo después se hace prioritario darle caña xD)

Feed RSS de los comentarios de este post.

Deja tu comentario

Por favor, procura que tus comentarios aporten algo al tema del artículo. Los comentarios ofensivos y el spam serán eliminados.

Si tu comentario no aparece al momento puede que esté en la cola de moderación o en Akismet, lo reviso cada día pero si ves que pasa un tiempo prudencial y no aparece dímelo

Este post tiene 2 años. Puedes dejar un comentario de todas formas y volver más tarde para comprobar si hay novedades sobre el tema.

Información:

Webmaster Libre es un blog de Alma Fernández