Martín Aberastegue Seguridad Informática, Programación, Web y algo más

18Oct/070

Vulnerabilidad en blogroll de Wordpress

Agregar Vulnerabilidad en blogroll de Wordpress a Twitter Agregar Vulnerabilidad en blogroll de Wordpress a Facebook Agregar Vulnerabilidad en blogroll de Wordpress a Delicious

Se ha hecho pública una vulnerabilidad en el blogroll de Wordpress, más precisamente en el archivo "/wp-admin/link.php", que es el encargado de insertar los enlaces en la base de datos del CMS.

La falla permite a un usuario común agregar enlaces dentro del blogroll, en otras palabras el sueño de todo spammer de enlaces :) , asi que corrijan dicho archivo si no quieren ver su web plagada de enlaces hacia sitios de venta de medicamentos falsos y demás.

Versiones afectadas:
2.3 y anteriores

Solución:

Dentro del archivo "/wp-admin/link.php", buscar la línea que comienza con wp_reset_vars y a continuación de la misma agregar el siguiente código:

if ( ! current_user_can('manage_links') ) wp_die( __('You do not have sufficient permissions to edit the links for this blog.') );

Enlace relacionado:
http://blogsecurity.net/wordpress/first-wp-23-dexter-vulnerability/

Enlaces relacionados:

¿Te gustó este artículo?

¡Considera suscribirte a nuestro feed!

Comentarios (0) Trackbacks (0)

Lo sentimos, los comentarios están cerrados por ahora.

Trackbacks are disabled.

Comentarios adicionales gracias a BackType

Mi perfil en LinkedIn

Seguime en Twitter

Segu Kids - Seguridad para menores, padres y docentes

Suscribete via Email



actualización Adwords android Aplicaciones Apple Argentina Bing Blogs Buenos Aires Buscadores Celulares Chrome Cordoba diseño ESET Eventos Facebook Firefox Fraude Google Hacking herramientas Humor iPhone Malware Marketing Microsoft Moviles Navegadores Phishing Privacidad publicidad redes sociales Seguridad SEM SEO Social Media Software Spam Twitter Videos vulnerabilidades web Wordpress Yahoo!