Como han explicado los expertos en seguridad de CheckPoint, la vulnerabilidad permite a los atacantes inyectar código JavaScript a cualquier objeto de la página como cabeceras, plantillas, calendarios, archivos multimedia, actualización de noticias y otros.
En este caso, se trata de una vulnerabilidad del tipo ‘cross-site’ scripting (XSS) relacionada con el proceso de las etiquetas ‘shortcode’, como ha informado CheckPoint en un comunicado.
El atacante puede explotar este fallo inyectando código malicioso en los objetos de las páginas cuando estas son generadas: La carga XSS es ejecutada cuando cualquier usuario, incluido los administradores, cargan dicha página.
Origen: Un fallo en la página de generación de WordPress expone a millones de sitios web
Foto: Profit_Image via Shutterstock

















