A través de Ayuda WordPress me entero de que se ha detectado una GRAVE vulnerabilidad que afecta a todas las versiones de WordPress.

La solución es sencilla y no por ello no es grave la vulnerabilidad, ya que puede dejar caido nuestro servidor en menos de 5 minutos.

Lo que tenemos que hacer es localizar el archivo wp-trackback.php que se encuentra en la raiz de donde tenemos instalado nuestro WordPress y:

donde dice:

$charset = $_POST['charset'];

cambiarlo por:

$charset = str_replace(”,”,”",$_POST['charset']);
if(is_array($charset)) { exit; }

Muchos de vosotros habréis tenido al genial idea de desactivar los trackbacks y así todo quedaría solucionado, pero no es así. Esta vulnerabilidad afecta aun desactivando esta opción.

Vía: Ayuda WordPress – Grave vulnerabilidad en WordPress

Posts Relacionados