Security Blog
Security Blog
Posted By Gregory

WordPress 4.7.3: se han solucionado seis problemas de seguridad

Hi guys! It's time to update! WordPress 4.7.3 is now available.


English version: WordPress 4.7.3 – six security issues has been fixed


Esta es una versión de seguridad para todas las versiones anteriores y le recomendamos encarecidamente que actualice sus sitios de inmediato.

Las versiones 4.7.2 y anteriores de WordPress se ven afectadas por seis problemas de seguridad:

  1. Secuencias de comandos entre sitios (XSS) a través de metadatos de archivos multimedia. Reportado por Chris Andrè Dale , Yorick Koster y Simon P. Briggs.
  2. Los caracteres de control pueden engañar la validación de la URL de redireccionamiento. Reportado por Daniel Chatfield .
  3. Los administradores pueden eliminar archivos no deseados mediante la función de eliminación del complemento. Reportado por xuliang .
  4. Secuencias de comandos entre sitios (XSS) a través de la URL del vídeo en incrustaciones de YouTube. Reportado por Marc Montpas .
  5. Secuencias de comandos entre sitios (XSS) a través de nombres de términos de taxonomía. Reportado por Delta .
  6. Falsificación de solicitudes entre sitios (CSRF) en la prensa. Esto conduce a un uso excesivo de los recursos del servidor. Reportado por Sipke Mellema.

Además de los problemas de seguridad anteriores, se han solucionado 12 errores en la API REST. Sí, las tienes nuevamente, 12 nuevas razones por las que deberías restringir el acceso o deshabilitar la API REST por completo como recomendé anteriormente .


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.