Entre los seis problemas que soluciona WordPress 4.2.4 se encuentran una vulnerabilidad que podría desencadenar una inyección de código SQL y otras tres de “cross-site scripting”.
Por una parte, WordPress 4.2.4 pone fin a cuatro errores que afectaban al correcto funcionamiento de su plataforma. Y por otro lado, también corta seis problemas que hasta el momento de la actualización podían ser aprovechados por los ciberdelincuentes.
Entre ellos cabe destacar una vulnerabilidad con potencial para desencadenar una inyección de código SQL y hasta tres problemas de cross-site scripting.
Desde WordPress indican que WordPress 4.2.4 funciona a modo de parche para todas las versiones precedentes y recomiendan aplicarlo lo antes posible.
Origen: Lanzado un parche para seis problemas de seguridad en WordPress
XSS, del inglés Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones Web, que permite a una tercera parte inyectar en páginas web visitadas por el usuario código JavaScript o en otro lenguaje script similar (ej: VBScript), evitando medidas de control como la Política del mismo origen. Este tipo de vulnerabilidad se conoce en español con el nombre de Secuencias de órdenes en sitios cruzados.
XSS es un vector de ataque que puede ser utilizado para robar información delicada, secuestrar sesiones de usuario, y comprometer el navegador, subyugando la integridad del sistema. Las vulnerabilidades XSS han existido desde los primeros días de la Web.
Foto: Brian-A-Jackson via Shutterstock





















