El pasado 19 de septiembre la Organización lanza una nueva versión WordPress 4.8.2, la cual ya se encuentra disponible. Es una actualización de seguridad de todas las versiones anteriores y te recomendamos que vayas ya mismo y actualices tu sitio web del negocio. A continuación compartimos algunas mejoras…

Problemas Resueltos Versiones Anteriores

Las versiones de WordPress 4.8.1 y anteriores están afectadas por estos problemas de seguridad:

  1. $wpdb->prepare() puede crear peticiones inseguras e inesperadas que lleven a una inyección SQL (SQLi). El núcleo de WordPress no es directamente vulnerable a este problema pero hemos añadido un refuerzo para evitar que plugins y temas provoquen accidentalmente una vulnerabilidad.
  2. Se ha descubierto una vulnerabilidad de cross-site scripting (XSS) en oEmbed discovery.
  3. Se ha descubierto una vulnerabilidad cross-site scripting (XSS) en el editor visual.
  4. Se ha descubierto una vulnerabilidad de ruta transversal en el código de descompresión de archivos.
  5. Se ha descubierto una vulnerabilidad cross-site scripting (XSS) en el editor de plugins.
  6. Se ha descubierto una redirección abierta en las pantallas de edición de usuarios y términos.
  7. Se ha descubierto una vulnerabilidad de ruta transversal en el personalizador.
  8. Se ha descubierto una vulnerabilidad cross-site scripting (XSS) en los nombres de plantilla.
  9. Se ha descubierto una vulnerabilidad cross-site scripting (XSS) en la ventana emergente de añadir enlaces.

Lista de Archivos Actualizados

 

wp-admin/about.php
wp-admin/edit-tag-form.php
wp-admin/includes/class-wp-plugins-list-table.php
wp-admin/includes/file.php
wp-admin/includes/template.php
wp-admin/install.php
wp-admin/js/widgets/text-widgets.js
wp-admin/js/widgets/text-widgets.min.js
wp-admin/plugin-editor.php
wp-admin/plugins.php
wp-admin/setup-config.php
wp-admin/theme-editor.php
wp-admin/user-edit.php
wp-includes/class-wp-customize-manager.php
wp-includes/embed.php
wp-includes/formatting.php
wp-includes/js/mce-view.js
wp-includes/js/mce-view.min.js
wp-includes/js/tinymce/plugins/wplink/plugin.js
wp-includes/js/tinymce/plugins/wplink/plugin.min.js
wp-includes/js/tinymce/wp-tinymce.js.gz
wp-includes/js/twemoji.js
wp-includes/js/twemoji.min.js
wp-includes/js/wp-emoji-loader.js
wp-includes/js/wp-emoji-loader.min.js
wp-includes/js/wp-emoji-release.min.js
wp-includes/js/wplink.js
wp-includes/js/wplink.min.js
wp-includes/script-loader.php
wp-includes/version.php
wp-includes/widgets/class-wp-widget-text.php
wp-includes/wp-db.php

 

Parte de Nuestro Servicio: Actualización Inmediata

Una de las garantías que le ofrecemos a nuestros clientes es el mantenimiento y seguridad de su sitio web del negocio. Nosotros como desarrolladores web y nuestro equipo Webmaster nos encargamos que todos los archivos del sitio web se encuentren debidamente actualizados. Para evitar alguna vulnerabilidad  ante un posible ataque de un Hacker o infección de un virus cibernético.

“Recuerda que eres Expert@ de tu Negocio, conoces las necesidades de tu mercado meta. Y nosotros somos expertos en marketing digital, te ayudamos a lograr una comunicación exitosa entre tu Negocio y tu Mercado.” Ing. Néstor Alfaro

Ahora Tu Turno

Espero que realmente hayas aprendido algo nuevo en esta información que acabo de compartir.
Ahora es tu oportunidad si pasar a la acción, de probar lo que acabas de leer y la única manera de saber si te funciona o no es pasando a la acción!!

Ahora es tu turno.

Si estas administrando tu propio sitio web bajo la plataforma de WordPress, por favor realice las actualizaciones de WordPress, Plugins y Tema. Sino vas a tener el problema que tu sitio web va ser blanco fácil de los hackers y virus cibernéticos! Incluso, tu sitio puede hacerse más lento e inservible. 

Cualquier duda o consulta a tus órdenes!!

Ing. Néstor Alfaro – Consultor Marketing Digital

CEO y Fundador de Nessware.Net. Ayudamos a emprendedores, propietarios de pequeñas empresas y profesionales independientes a generar flujos continuos de prospectos calificadosy convertirlos en clientes leales que pagan por sus productos y servicios, apoyándose en el tremendo por del internet y de la automatización del mercadeo en internet. Ofrecemos herramientas de marketing digital.

“Porque me apasiona enseñar lo que practico.” – Ing.Néstor Alfaro

Me Interesa Tu Comentario …

Me gustaría que me dejaras tu comentario sobre este artículo que acabas de leer.

English English Español Español

Pin It on Pinterest

Share This