Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El complemento Jetpack de WordPress soluciona una importante vulnerabilidad que afecta a 27 millones de sitios
  • Tecnología

El complemento Jetpack de WordPress soluciona una importante vulnerabilidad que afecta a 27 millones de sitios

teknomers 15 de Ekim de 2024 (Last updated: 15 de Ekim de 2024) 3 minutes read
El complemento Jetpack de WordPress soluciona una importante vulnerabilidad que


Los mantenedores del complemento Jetpack WordPress han lanzado una actualización de seguridad para remediar una vulnerabilidad crítica que podría permitir a los usuarios registrados acceder a formularios enviados por otros en un sitio.

Jetpack, propiedad del fabricante de WordPress Automattic, es un complemento todo en uno que ofrece un conjunto completo de herramientas para mejorar la seguridad, el rendimiento y el crecimiento del tráfico del sitio. Se utiliza en 27 millones de sitios de WordPress, según su sitio web.

Se dice que Jetpack identificó el problema durante una auditoría de seguridad interna y ha persistido desde la versión 3.9.9, lanzada en 2016.

Ciberseguridad

La vulnerabilidad reside en la función Formulario de contacto de Jetpack y “podría ser utilizada por cualquier usuario que haya iniciado sesión en un sitio para leer los formularios enviados por los visitantes del sitio”, dijo Jeremy Herve de Jetpack. dicho.

Jetpack dijo que trabajó estrechamente con el equipo de seguridad de WordPress.org para actualizar automáticamente el complemento a una versión segura en los sitios instalados.

La deficiencia se ha solucionado en las siguientes 101 versiones diferentes de Jetpack:

13.9.1, 13.8.2, 13.7.1, 13.6.1, 13.5.1, 13.4.4, 13.3.2, 13.2.3, 13.1.4, 13.0.1, 12.9.4, 12.8.2, 12.7. 2, 12.6.3, 12.5.1, 12.4.1, 12.3.1, 12.2.2, 12.1.2, 12.0.2, 11.9.3, 11.8.6, 11.7.3, 11.6.2, 11.5.3, 11.4.2, 11.3.4, 11.2.2, 11.1.4, 11.0.2, 10.9.3, 10.8.2, 10.7.2, 10.6.2, 10.5.3, 10.4.2, 10.3.2, 10.2. 3, 10.1.2, 10.0.2, 9.9.3, 9.8.3, 9.7.3, 9.6.4, 9.5.5, 9.4.4, 9.3.5, 9.2.4, 9.1.3, 9.0.5, 8.9.4, 8.8.5, 8.7.4, 8.6.4, 8.5.3, 8.4.5, 8.3.3, 8.2.6, 8.1.4, 8.0.3, 7.9.4, 7.8.4, 7.7. 6, 7.6.4, 7.5.7, 7.4.5, 7.3.5, 7.2.5, 7.1.5, 7.0.5, 6.9.4, 6.8.5, 6.7.4, 6.6.5, 6.5.4, 6.4.6, 6.3.7, 6.2.5, 6.1.5, 6.0.4, 5.9.4, 5.8.4, 5.7.5, 5.6.5, 5.5.5, 5.4.4, 5.3.4, 5.2. 5, 5.1.4, 5.0.3, 4.9.3, 4.8.5, 4.7.4, 4.6.3, 4.5.3, 4.4.5, 4.3.5, 4.2.5, 4.1.4, 4.0.7, 3.9.10

Si bien no hay evidencia de que la vulnerabilidad haya sido explotada alguna vez en la naturaleza, existe la posibilidad de que se pueda abusar de ella en el futuro a la luz de su divulgación pública.

Vale la pena señalar que Jetpack implementó correcciones similares para otra falla crítica en el complemento Jetpack en junio de 2023 que existía desde noviembre de 2012.

El desarrollo se produce en medio de una en curso disputar entre El fundador de WordPress, Matt Mullenweg, y el proveedor de alojamiento WP Engine, y WordPress.org toma el control del complemento Advanced Custom Fields (ACF) de este último para crear su propio tenedor llamado Campos personalizados seguros.

“SCF se ha actualizado para eliminar las ventas adicionales comerciales y solucionar un problema de seguridad”, Mullenweg dicho. “Esta actualización es lo más mínima posible para solucionar el problema de seguridad”.

WordPress no reveló la naturaleza exacta del problema de seguridad, pero dijo que tiene que ver con $_REQUEST. Dijo además que el problema se solucionó en la versión 6.3.6.2 de Secure Custom Fields.

Ciberseguridad

“Su código actualmente es inseguro y es un incumplimiento de su deber hacia los clientes decirle a las personas que eviten los campos personalizados seguros hasta que solucionen su vulnerabilidad”, WordPress anotado. “También les hemos notificado esto en privado, pero no respondieron”.

WP Engine, en una publicación en X, reclamado WordPress nunca ha tomado “unilateral y por la fuerza” un complemento desarrollado activamente “de su creador sin consentimiento”.

En respuesta, WordPress dijo “esto ha sucedido varias veces antes” y que se reserva el derecho deshabilitar o eliminar cualquier complemento del directorio, eliminar el acceso de los desarrolladores a un complemento o cambiarlo “sin el consentimiento del desarrollador” en aras de la seguridad pública.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las cejas mullidas de Kaia Gerber agregan un toque extra a su apariencia
Next: Israel asegura a EE.UU. que las represalias contra Irán tendrán como objetivo a militares

Related Stories

Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026
El CNES elige al francés Sirius Space para relanzar la
  • Tecnología

El CNES elige al francés Sirius Space para relanzar la mítica plataforma de lanzamiento Diamant en Guayana

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Cita del día de Elizabeth Bishop sobre la pérdida: ‘El arte de perder no es difícil de dominar, tantas cosas parecen llenas de…’ – lecciones de vida inspiradoras sobre cómo lidiar con la pérdida, dejar ir, avanzar y aceptar, por la ganadora del Premio Pulitzer y poeta de The Fish y One Art.

teknomers 20 de Haziran de 2026
Países Bajos - Suecia: ¿a qué hora y en qué
  • Deporte

Países Bajos – Suecia: ¿a qué hora y en qué canal de TV ver el partido del grupo F de la Copa del Mundo 2026?

teknomers 20 de Haziran de 2026
  • Cultura

Oleada de emoción entre los oyentes de France Inter tras el anuncio de la cancelación de « La 20e heure » de Eva Bester

teknomers 20 de Haziran de 2026
Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.