Si tienes un blog o un sitio web que utiliza WordPress, tienes que leer esto. Hoy el equipo de WordPress publicó una actualización, es la 4.2.1, con la que tratan de solucionar un agujero de seguridad en la plataforma de WordPress.
Se trata de un ataque conocido como XSS (cross stored script). Un XSS es un script que suelen colocar en el formulario de comentarios de un blog o sitio web, y cuando el administrador entra a la sección de comentarios dentro del panel de control de WordPress, ese script se pone en funcionamiento.
Lo que hacen es inyectar código de javascript para poder obtener acceso al servidor a través de los plugins instalados.
En el siguiente vídeo puedes ver cómo han hecho una prueba para confirmar esta vulnerabilidad en una instalación básica de WordPress 4.2:
Origen: Se da a conocer un agujero de seguridad serio en WordPress 4.2
















