Navegación

WordPress 7.1.1 corrige 11 vulnerabilidades de seguridad; actualiza ahora.

fuente: https://securityonline.info/wordpress-7-1-1-security-release/

WordPress 7.1.1 se ha lanzado como una actualización de mantenimiento y seguridad. Corrige 11 problemas de seguridad en el popular CMS, incluida una vulnerabilidad de cross-site scripting (XSS) almacenado. El equipo de seguridad de WordPress insta a los propietarios de sitios a actualizar de inmediato.

Por qué es importante el lanzamiento de WordPress 7.1.1

WordPress impulsa una gran parte de la web; por tanto, un solo fallo puede afectar a millones de sitios. Esta actualización de seguridad de WordPress soluciona 11 vulnerabilidades a nivel del núcleo (core).

El equipo la lanza como una actualización de ciclo corto. Junto con las correcciones de seguridad, se incluyen 17 arreglos de errores en el núcleo y 19 en el Editor de bloques. Al tratarse de una actualización de seguridad, el proyecto recomienda actuar de inmediato.

Cómo funcionan las vulnerabilidades

Varios problemas están relacionados con el cross-site scripting (XSS) almacenado. Uno de ellos reside en la función wpautop() y podría permitir a un visitante no autenticado inyectar scripts, sujeto a la aprobación de comentarios. Otro afecta a algunos temas que admiten cabeceras personalizadas.

Otras correcciones abordan fallos en el control de acceso. Entre ellos se incluyen una vulnerabilidad de path traversal (recorrido de rutas) autenticada en el controlador de plantillas REST y la sobrescritura arbitraria de publicaciones por parte de usuarios con rol de Colaborador. Cabe destacar que Anthropic informó de ambos problemas. La actualización también bloquea una URL manipulada que podría instalar y previsualizar un tema inactivo.

Últimas noticias

23 DE JULIO, 2026

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...

Leer artículo
23 DE JULIO, 2026

Un fallo de seguridad de RefluXFS Linux, con 9 años de antigüedad, otorga acceso de superusuario a usuarios locales.

RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...

Leer artículo
23 DE JULIO, 2026

El nuevo agente de IA Kimi K3 descubre vulnerabilidades de día cero en el servidor Redis.

Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...

Leer artículo