WordPress lanzó el 6 de octubre la versión 7.1.3, parcheando de una sola vez 7 vulnerabilidades de seguridad en el núcleo de la plataforma y, de paso, resolviendo 4 errores del programa. Lo interesante es que, entre quienes reportaron estas vulnerabilidades, se coló un nombre poco habitual: Anthropic, cuya actividad principal es crear grandes modelos de lenguaje, contribuyó de un tirón con 3 de ellas; es decir, una empresa de IA de frontera se puso, a la inversa, a hacer de guardia de seguridad del sistema de creación de sitios web más popular del mundo.
Al desglosar el origen de las vulnerabilidades, el elenco resulta sumamente interdisciplinario. De las 7 vulnerabilidades de seguridad, Anthropic reportó 3, la agencia de seguridad Trail of Bits reportó 1 y Patchstack reportó 1, otra fue presentada conjuntamente por tres investigadores independientes, y el último 1 fue el único descubierto por el propio equipo de seguridad de WordPress. Es decir, incluso el equipo del propio mantenimiento solo encontró una de ellas; las demás las vigilaron ojos externos.
La más peligrosa estaba escondida en la interfaz de gestión de comentarios: un problema de cross-site scripting almacenado (XSS), descubierto por Thomas Chauchefoin, de Trail of Bits. Su astucia radica en el sigilo: el script malicioso primero se cuela discretamente en la cola de comentarios pendientes de revisión y no se mueve; cuando el administrador abre la página de moderación, aprovecha para ejecutarse. Este tipo de ataque, que espera al acecho, apunta específicamente a personas con permisos de administración.
De las 3 vulnerabilidades reportadas por Anthropic, una recae sobre el exportador WXR. El atacante primero almacena la entrada maliciosa; por sí sola no hace nada, y solo cuando el usuario ejecuta la exportación de contenido y el sistema recupera esa entrada antigua para insertarla en una consulta a la base de datos, muestra los colmillos: una puerta trasera de activación diferida. Las otras dos son, respectivamente, una vulnerabilidad de denegación de servicio en el método WP_Http::make_absolute_url()y un problema de exceso de permisos por el que un usuario con rol de autor puede marcar artículos como destacados sin autorización; la primera puede tumbar el servicio ante ciertas peticiones, y la segunda permite que un autor común, que no debería tener permiso de destacado, altere la programación.
Cuando una empresa conocida por sus agentes conversacionales aparece en la lista de agradecimientos de vulnerabilidades de un CMS, detrás hay, en realidad, una nueva cadena que se está formando: las capacidades de IA entrenadas para encontrar defectos en el código están siendo arrojadas directamente, como patrulla en combate, a uno de los sistemas de código abierto más grandes y más atacados del mundo real. Independientemente de si esas 3 vulnerabilidades las descubrió primero un humano o un modelo, esta tanda de parches de WordPress nos recuerda una vieja máxima: por popular que sea la base, solo la vigilancia constante de todos evita que se derrumbe.