Categories: SeguridadVirus

Cross site scripting a través de PHP_SELF en WordPress

WordPress es un sistema de gestión de blogs, que opera en lenguaje PHP y con soporte de base de datos MySQL, y ofrecido a la comunidad bajo licencia GPL. WordPress es uno de los gestores de blogs más extendido en la blogosfera.

Las entradas pasadas a la variable “PHP_SELF” no se limpian de forma adecuada antes de mostrarse al usuario. Esto puede emplearse para ejecutar HTML arbitrario y código script en el navegador del usuario.

El problema se ha corregido en las versiones 2.0.10-RC2 y 2.1.3-RC2 disponibles desde: http://wordpress.org/download/

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Xerox comprará Lexmark por 1.500 millones de dólares

Esta previsto que la operación entre las dos compañías del sector de la impresión se…

18 horas ago

Samsung Electronics amplía su participación en Rainbow Robotics

Con el objetivo de acelerar el desarrollo de robots, se hace con el 35 %…

20 horas ago

Cipher xMDR se integra en Azure Marketplace

Esta plataforma incluye componentes de inteligencia artificial y análisis de datos para la detección y…

21 horas ago

6 tendencias tecnológicas preparadas para sobresalir el próximo año

La inteligencia artificial generativa es solamente una de las tecnologías que marcarán la agenda de…

2 días ago

Navidad y teletrabajo: ¿Cómo mantener la seguridad durante las fiestas?

Desde aplicar la autenticación multifactor hasta auditar a terceros y alinear protocolos, son varias las…

2 días ago

El mercado de realidad virtual y aumentada retoma la senda del crecimiento

Meta, Sony, Apple, ByteDance y XREAL conforman la lista de los cinco vendedores más importantes…

2 días ago