int(6347)

Vulnerability Bulletins


Vulnerabilidades en WordPress

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software WordPress 3.4.0

Description

Se han descubierto varias vulnerabilidades en Wordpress 3.4.0, una de ellas críticas:

- Vulnerabilidad crítica de escalado de privilegios y cross-site scripting, que podría permitir utilizar unfiltered_html a administradores y editores en instalaciones multisite.
- Vulnerabilidad de tipo CSRF
- Vulnerabilidad de revelación de información de contenidos de artículos a autores y contribuidores

Solution

Actualizar a la versión 3.4.1 desde el menú de actualizaciones o descargarla de http://wordpress.org/download/.

Standar resources

Property Value
CVE
BID

Other resources

Wordpress version 3.1.4 Installation/Update Information
http://codex.wordpress.org/Version_3.4.1

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-28