Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El complemento Jetpack de WordPress soluciona una importante vulnerabilidad que afecta a 27 millones de sitios
  • Tecnología

El complemento Jetpack de WordPress soluciona una importante vulnerabilidad que afecta a 27 millones de sitios

teknomers 15 de Ekim de 2024 (Last updated: 15 de Ekim de 2024) 3 minutes read
El complemento Jetpack de WordPress soluciona una importante vulnerabilidad que


Los mantenedores del complemento Jetpack WordPress han lanzado una actualización de seguridad para remediar una vulnerabilidad crítica que podría permitir a los usuarios registrados acceder a formularios enviados por otros en un sitio.

Jetpack, propiedad del fabricante de WordPress Automattic, es un complemento todo en uno que ofrece un conjunto completo de herramientas para mejorar la seguridad, el rendimiento y el crecimiento del tráfico del sitio. Se utiliza en 27 millones de sitios de WordPress, según su sitio web.

Se dice que Jetpack identificó el problema durante una auditoría de seguridad interna y ha persistido desde la versión 3.9.9, lanzada en 2016.

Ciberseguridad

La vulnerabilidad reside en la función Formulario de contacto de Jetpack y “podría ser utilizada por cualquier usuario que haya iniciado sesión en un sitio para leer los formularios enviados por los visitantes del sitio”, dijo Jeremy Herve de Jetpack. dicho.

Jetpack dijo que trabajó estrechamente con el equipo de seguridad de WordPress.org para actualizar automáticamente el complemento a una versión segura en los sitios instalados.

La deficiencia se ha solucionado en las siguientes 101 versiones diferentes de Jetpack:

13.9.1, 13.8.2, 13.7.1, 13.6.1, 13.5.1, 13.4.4, 13.3.2, 13.2.3, 13.1.4, 13.0.1, 12.9.4, 12.8.2, 12.7. 2, 12.6.3, 12.5.1, 12.4.1, 12.3.1, 12.2.2, 12.1.2, 12.0.2, 11.9.3, 11.8.6, 11.7.3, 11.6.2, 11.5.3, 11.4.2, 11.3.4, 11.2.2, 11.1.4, 11.0.2, 10.9.3, 10.8.2, 10.7.2, 10.6.2, 10.5.3, 10.4.2, 10.3.2, 10.2. 3, 10.1.2, 10.0.2, 9.9.3, 9.8.3, 9.7.3, 9.6.4, 9.5.5, 9.4.4, 9.3.5, 9.2.4, 9.1.3, 9.0.5, 8.9.4, 8.8.5, 8.7.4, 8.6.4, 8.5.3, 8.4.5, 8.3.3, 8.2.6, 8.1.4, 8.0.3, 7.9.4, 7.8.4, 7.7. 6, 7.6.4, 7.5.7, 7.4.5, 7.3.5, 7.2.5, 7.1.5, 7.0.5, 6.9.4, 6.8.5, 6.7.4, 6.6.5, 6.5.4, 6.4.6, 6.3.7, 6.2.5, 6.1.5, 6.0.4, 5.9.4, 5.8.4, 5.7.5, 5.6.5, 5.5.5, 5.4.4, 5.3.4, 5.2. 5, 5.1.4, 5.0.3, 4.9.3, 4.8.5, 4.7.4, 4.6.3, 4.5.3, 4.4.5, 4.3.5, 4.2.5, 4.1.4, 4.0.7, 3.9.10

Si bien no hay evidencia de que la vulnerabilidad haya sido explotada alguna vez en la naturaleza, existe la posibilidad de que se pueda abusar de ella en el futuro a la luz de su divulgación pública.

Vale la pena señalar que Jetpack implementó correcciones similares para otra falla crítica en el complemento Jetpack en junio de 2023 que existía desde noviembre de 2012.

El desarrollo se produce en medio de una en curso disputar entre El fundador de WordPress, Matt Mullenweg, y el proveedor de alojamiento WP Engine, y WordPress.org toma el control del complemento Advanced Custom Fields (ACF) de este último para crear su propio tenedor llamado Campos personalizados seguros.

“SCF se ha actualizado para eliminar las ventas adicionales comerciales y solucionar un problema de seguridad”, Mullenweg dicho. “Esta actualización es lo más mínima posible para solucionar el problema de seguridad”.

WordPress no reveló la naturaleza exacta del problema de seguridad, pero dijo que tiene que ver con $_REQUEST. Dijo además que el problema se solucionó en la versión 6.3.6.2 de Secure Custom Fields.

Ciberseguridad

“Su código actualmente es inseguro y es un incumplimiento de su deber hacia los clientes decirle a las personas que eviten los campos personalizados seguros hasta que solucionen su vulnerabilidad”, WordPress anotado. “También les hemos notificado esto en privado, pero no respondieron”.

WP Engine, en una publicación en X, reclamado WordPress nunca ha tomado “unilateral y por la fuerza” un complemento desarrollado activamente “de su creador sin consentimiento”.

En respuesta, WordPress dijo “esto ha sucedido varias veces antes” y que se reserva el derecho deshabilitar o eliminar cualquier complemento del directorio, eliminar el acceso de los desarrolladores a un complemento o cambiarlo “sin el consentimiento del desarrollador” en aras de la seguridad pública.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las cejas mullidas de Kaia Gerber agregan un toque extra a su apariencia
Next: Israel asegura a EE.UU. que las represalias contra Irán tendrán como objetivo a militares

Related Stories

Starlink retira sus ventajas más populares y aumenta la factura
  • Tecnología

Starlink retira sus ventajas más populares y aumenta la factura a 10 euros al mes

teknomers 20 de Haziran de 2026
Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Polonia retira a Volodymyr Zelensky la orden del Águila Blanca, conmoción en Ucrania

teknomers 20 de Haziran de 2026
  • General

JD Vance dice que espera viajar a Suiza para las conversaciones sobre Irán en unos días

teknomers 20 de Haziran de 2026
  • Deporte

Copa Mundial 2026: El doctor pionero de Curazao en el gran escenario del fútbol

teknomers 20 de Haziran de 2026
« Se pasan momentos divertidos, el ambiente es bueno »:
  • Deporte

« Se pasan momentos divertidos, el ambiente es bueno »: William Saliba asegura que no hay « mejor ambiente » que en el seno de los Bleus

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.