← volver al portal

Vulnerabilidad CSRF en WordPress permite ejecución remota de código PHP

Se ha divulgado una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) denominada Click2Shell que afecta al núcleo de WordPress. Los…

Si administras sitios WordPress, verifica si corre la versión afectada y aplica el parche de seguridad oficial inmediatamente. Dada la disponibilidad pública de detalles técnicos, la explotación activa es probable; revisa logs de acceso en busca de intentos CSRF sospechosos dirigidos a funciones administrativas.