Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Actualización de seguridad 6.0.2 para WordPress

Fecha de publicación 31/08/2022
Identificador

INCIBE-2022-0905

Importancia
4 - Alta
Recursos Afectados

WordPress, versiones anteriores a 6.0.2.

Descripción

Se ha publicado la última versión de WordPress, que contiene 3 correcciones de seguridad.

Solución

Actualizar a la versión 6.0.2 desde WordPress.org o desde el panel de control (Updates > Update Now).

Detalle

Las vulnerabilidades de seguridad reportadas son de tipo:

  • inyección SQL en Link API,
  • Cross-Site Scripting (XSS) en la pantalla de plugins,
  • problema de escape de salida dentro de the_meta().

Encuesta valoración