IT之家 AI

WordPress 7.1.3 se lanza: corrige 7 vulnerabilidades, 3 de ellas reportadas por Anthropic

IT之家, 7/10: WordPress lanzó ayer (6/10) la versión 7.1.3, que corrige 7 vulnerabilidades de seguridad en el núcleo de la plataforma y resuelve 4 errores del programa. De las 7 vulnerabilidades de seguridad corregidas en…

IT之家 7 de octubre: WordPress lanzó ayer (6 de octubre) la versión 7.1.3,corrigiendo 7 vulnerabilidades de seguridad en el núcleo de la plataforma y resolviendo 4 errores del programa.

De las 7 vulnerabilidades de seguridad corregidas en esta ocasión, la empresa de inteligencia artificial Anthropic reportó 3, Trail of Bits reportó 1 y Patchstack 1, otra 1 fue enviada por tres investigadores independientes, y la última 1 fue descubierta por el propio equipo de seguridad de WordPress.

Según el blog citado por IT之家, la vulnerabilidad más fácil de explotar se encuentra en la interfaz de gestión de comentarios y es un problema de XSS almacenado, reportado por Thomas Chauchefoin de Trail of Bits; el script malicioso permanece oculto en la cola de comentarios pendientes de revisión y puede activarse cuando un administrador abre la página.

De las 3 vulnerabilidades reportadas por Anthropic, una existe en el exportador de WXR: la entrada del atacante se almacena primero y solo constituye una amenaza cuando el usuario ejecuta la exportación de contenido y el sistema reutiliza esa entrada para construir consultas a la base de datos.

Además, hay una vulnerabilidad de denegación de servicio en el método WP_Http::make_absolute_url (), así como un problema de permisos por el que un usuario con rol de autor puede exceder sus privilegios marcando artículos como destacados.

Fuente original

IT之家 AI

Notas sobre el contenido

La publicación original y los derechos pertenecen a la fuente.

Traducción automática · Consulte el original