int(6262)

Boletines de Vulnerabilidades


Actualización de seguridad 3.3.2 de WordPress

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Exotic Software
Software afectado WordPress 3.3.2 y versiones anteriores.

Descripción

Se ha descubierto diversas vulnerabilidades de tipo Cross Site Scripting y escalada de privilegios en WordPress 3.3.2 y versiones anteriores.

La vulnerabilidades residen en determinadas redirecciones, después de añadir comentarios, en navegadores antiguos o al filtrar URLs y en los componentes WordPress network, Plupload, SWFUpload y SWFObject.

Un atacante remoto podría causar una inyección de código o escalada de privilegios mediante los vectores de ejecución nombrados.

Solución

Descargue la versión de WordPress 3.3.2 o actualice automáticamente desde el elemento [Dashboard (Escritorio) -> Updates menu (Menú de actualizaciones]".

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

WordPress 3.3.2 (and WordPress 3.4 Beta 3)
http://wordpress.org/news/2012/04/wordpress-3-3-2/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-04-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT