Categorías: Blog

WordPress 3.5.2 Actualización importante de seguridad

Desde hace un par de días tenemos entre nosotros WordPress 3.5.2, una nueva actualización de nuestro gestor favorito de contenidos, que viene a solventar principalmente diferentes problemas de seguridad y por lo tanto se trata de una importante actualización de seguridad que debemos tratar con urgencia.  Se trata de 12 errores, 7 vulnerabilidades de seguridad, descubiertas por el equipo de desarrollo de seguridad:

  • Bloqueo de ataques de peticiones falsas desde el servidor, que podrían permitir a un atacante tener acceso a una web.
  • Desactiva que los perfiles de Colaborador puedan publicar entradas o que se cambie la autoría de entradas.
  • Se ha actualizado la librería externa de SWFUpload para solucionar vulnerabilidades XSS, realmente peligrosas.
  • Se añade protección contra ataques de denegación de servicio (DDOS) que podría estar afectando a entradas protegidas por contraseña.
  • Se ha actualizado la librería externa del editor TinyMCE para solucionar una vulnerabilidad XSS.
  • Una buena cantidad adicional de soluciones a XSS.
  • Ahora no se permite la visualización de la ruta completa a un archivo cuando falla la carga del mismo.

que realmente nos pueden jugar una mala pasada.

Si no quieres o puedes actualizar de forma automática, mediante el propio panel de administración, a la última versión, aquí tienes el enlace para descargártelo en castellano.

En este día...

Ramón

Apasionado del Conocimiento Libre y de las personas. Autor de Software Libre y Comunicación

Entradas recientes

El caso del bolso de la hija de Yolanda Díaz: un manual de cómo NO gestionar una crisis de reputación

El caso del bolso de la hija de Yolanda Díaz es un ejemplo perfecto de…

2 días hace

Pacto Histórico supera la prueba de su consulta

Los resultados de la consulta del Pacto Histórico el pasado 26 de octubre han generado…

3 días hace

Reputación: Claves para crear un sistema de alerta

Anticipar una crisis reputacional no es cuestión de suerte, sino de estrategia. Con escenarios comunicativos…

7 días hace

Comunicación y fraude electoral: Guía completa

Proponemos una guía sintética de cómo articular una estrategia comunicativa eficaz para enfrentarse a una…

2 semanas hace

Conoce a los aspirantes a liderar el Pacto Histórico en 2026

El Pacto Histórico, coalición de gobierno liderada por Gustavo Petro, define su rumbo en una…

3 semanas hace

Guía para no perderse en el laberinto electoral: Colombia

Las elecciones de 2026 en Colombia marcarán un nuevo pulso entre continuidad y restauración. En…

3 semanas hace