Categories: SeguridadVirus

Cross site scripting a través de PHP_SELF en WordPress

WordPress es un sistema de gestión de blogs, que opera en lenguaje PHP y con soporte de base de datos MySQL, y ofrecido a la comunidad bajo licencia GPL. WordPress es uno de los gestores de blogs más extendido en la blogosfera.

Las entradas pasadas a la variable “PHP_SELF” no se limpian de forma adecuada antes de mostrarse al usuario. Esto puede emplearse para ejecutar HTML arbitrario y código script en el navegador del usuario.

El problema se ha corregido en las versiones 2.0.10-RC2 y 2.1.3-RC2 disponibles desde: http://wordpress.org/download/

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Iñigo Sanz Egurrola vuelve a atmira como director de tecnología

Tras marcharse SDG, regresa a una compañía en la que había sido líder de datos,…

6 mins ago

Niraj Tolia se convierte en CTO de Veeam Software tras la compra de Alcion

Además de cofundar Alcion, este directivo creó Kasten y dirigió el desarrollo de productos en…

42 mins ago

Silicon Pulse: Titulares de la semana #27

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

11 horas ago

TP-Link lanza la solución de gestión gratuita Omada Cloud Essentials

Basada en la nube, permite controlar puntos de acceso, switches y routers de forma centralizada.

20 horas ago

Deutsche Telekom Global Business incrementa sus sedes SD-WAN en un 64%

Para reforzar sus capacidades de gestión, ha establecido alianzas con empresas como Fortinet, Aryaka y…

21 horas ago

Oracle presenta innovaciones multicloud, IA y seguridad en Oracle CloudWorld 2024 en Madrid

Oracle revela avances en multicloud, inteligencia artificial y seguridad en Oracle CloudWorld 2024, mejorando la…

21 horas ago