Se descubre una nueva vulnerabilidad en WordPress

Alex Pereira

New member
Registrado
19 Nov 2024
Mensajes
10
Reputacion
0
Karma
1
Credits
0
Points
0
Debido a una incorrecta desinfección de los datos ingresados, un complemento antispam de WordPress con más de 60 000 instalaciones solucionó una vulnerabilidad de inyección de objetos PHP que permitía la entrada de datos del usuario codificada en base64.

El objetivo del complemento es eliminar el spam de los formularios de registro, comentarios y otras áreas. Los robots de spam se pueden detener y los usuarios pueden ingresar direcciones IP para prohibirlos.

Cualquier complemento o formulario de WordPress que acepte datos ingresados por el usuario debe permitir únicamente los datos que se desean ingresar, como texto, fotos y direcciones de correo electrónico.

Es necesario filtrar los datos ingresados de forma inesperada. La desinfección es el término que se usa para designar el procedimiento de filtrado que mantiene fuera los datos ingresados de forma no deseada.

La vulnerabilidad se publicó en el sitio web de WPScan: