El detalle de esta información lo pueden leer en el sitio oficial de WordPress:
- Validación insuficiente en redirecciones en la clase HTTP. Informado por Ronni Skansing.
- Gestión incorrecta de los valores de datos de los meta de entrada en la API XML-RPC. Informado por Sam Thomas.
- Falta de comprobaciones de capacidad en los datos meta de entrada de la API XML-RPC. Informado por Ben Bidner del equipo de seguridad de WordPress.
- Una vulnerabilidad Cross Site Request Forgery (CRSF) descubierta en el cuadro de diálogo de las credenciales del sistema de archivos. Informado por Yorick Koster.
- Una vulnerabilidad cross-site scripting (XSS) descubierta al tratar de subir archivos muy grandes. Informado por Ronni Skansing.
- Una vulnerabilidad cross-site scripting (XSS) descubierta relacionada con el Personalizador. Informado por Weston Ruter del equipo de seguridad de WordPress.
http://ob.tener.me/2quGdvl
Así que imagino que la mayoría ya se habrá visualizado realizando la actualización no solo del core de cada uno de sus sitios, sino también aplicando las actualizaciones derivadas de estos cambios para cada uno de los plugins que pudieran tener instalados.
Pues bien, para quien aún realiza estas tareas de manera manual, es hora de presentarles ManageWP (https://managewp.com).
Una plataforma para la gestión centralizada de tus instalaciones de WordPress que entre otras cosas te permite realizar la actualización de todos tus sitios, incluso en su versión gratuita.
Solo tienes que crear tu cuenta registrándote, y por supuesto instalar el plugin en cada uno de tus sitios.
Entonces podrás agregar tus sitios para ser gestionados desde tu panel en ManageWP.
Y listo, ya viene la magia…
Ahora podrás actualizar todos tus sitios con tan solo algunos clics
Espero te haya sido útil este post.
………….
Quiero man.tener.me informado: Seguir en Twitter @eldavid_oficial https://twitter.com/eldavid_oficial
Regálame un ME GUSTA. Y si eres solidario, COMPARTE para que otros puedan aprovecharlo.
Archivado en: Informática e Internet, Seguridad, WordPress Tagged: Seguridad, WordPress
No hay comentarios.:
Publicar un comentario
Nota: sólo los miembros de este blog pueden publicar comentarios.