int(6347)

Boletines de Vulnerabilidades


Vulnerabilidades en WordPress

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado WordPress 3.4.0

Descripción

Se han descubierto varias vulnerabilidades en Wordpress 3.4.0, una de ellas críticas:

- Vulnerabilidad crítica de escalado de privilegios y cross-site scripting, que podría permitir utilizar unfiltered_html a administradores y editores en instalaciones multisite.
- Vulnerabilidad de tipo CSRF
- Vulnerabilidad de revelación de información de contenidos de artículos a autores y contribuidores

Solución

Actualizar a la versión 3.4.1 desde el menú de actualizaciones o descargarla de http://wordpress.org/download/.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Wordpress version 3.1.4 Installation/Update Information
http://codex.wordpress.org/Version_3.4.1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-28