usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Un nuevo Zero-Day en Internet Explorer
  • El filtro XSS de Internet Explorer 8 sigue siendo vulnerable
  • Actualización de Metasploit Framework
  • Anecdotario de virus del primer semestre del año
  • Revelación de información sensible en Apache Tomcat
  • Microsoft advierte de 8 fallos críticos de seguridad
  • Diversas vulnerabilidades en Microsoft Internet Explorer 7.x
  • Encuentran una vulnerabilidad en Sun Java System Proxy y Web Server HTTP
  • Apple: iOS 4.1, iOS 4.2
  • Detenidos dos jóvenes por robar números de tarjetas de crédito
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Encuentran un bug en WordPress 2.0.5

Se ha anunciado una vulnerabilidad en WordPress, que podría emplearse para provocar ataques de cross site scripting.

02 Ene 2007 | HISPASEC.COM
W

ordPress es un sistema de gestión de blogs, que opera en lenguaje PHP y con soporte de base de datos MySQL, y ofrecido a la comunidad bajo licencia GPL. WordPress es uno de los gestores de blogs más extendido en la blogosfera.

El problema se debe a un error de validación de entradas en la función "get_file_description()" cuando se llama a través del script "wp-admin/templates.php", lo que podría ser empleado para ejecutar código script arbitrario en el navegador del usuario bajo el contexto de seguridad del sitio web afectado.

El problema será corregido en la versión 2.0.6 de WordPress, pero se ha publicado una actualización para la versión 2.0.5 disponible por CVS.

Más información:

WordPress "get_file_description()" Function Client-Side Cross Site Scripting Vulnerability

www.frsirt.com/english/advisories/2006/5191

WordPress Persistent XSS

michaeldaw.org/md-hacks/wordpress-persistent-xss/

Tags: blogs, vulnerabilidades, wordpress
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?