Navegación

WordPress 7.1.1 corrige 11 vulnerabilidades de seguridad; actualiza ahora.

fuente: https://securityonline.info/wordpress-7-1-1-security-release/

WordPress 7.1.1 se ha lanzado como una actualización de mantenimiento y seguridad. Corrige 11 problemas de seguridad en el popular CMS, incluida una vulnerabilidad de cross-site scripting (XSS) almacenado. El equipo de seguridad de WordPress insta a los propietarios de sitios a actualizar de inmediato.

Por qué es importante el lanzamiento de WordPress 7.1.1

WordPress impulsa una gran parte de la web; por tanto, un solo fallo puede afectar a millones de sitios. Esta actualización de seguridad de WordPress soluciona 11 vulnerabilidades a nivel del núcleo (core).

El equipo la lanza como una actualización de ciclo corto. Junto con las correcciones de seguridad, se incluyen 17 arreglos de errores en el núcleo y 19 en el Editor de bloques. Al tratarse de una actualización de seguridad, el proyecto recomienda actuar de inmediato.

Cómo funcionan las vulnerabilidades

Varios problemas están relacionados con el cross-site scripting (XSS) almacenado. Uno de ellos reside en la función wpautop() y podría permitir a un visitante no autenticado inyectar scripts, sujeto a la aprobación de comentarios. Otro afecta a algunos temas que admiten cabeceras personalizadas.

Otras correcciones abordan fallos en el control de acceso. Entre ellos se incluyen una vulnerabilidad de path traversal (recorrido de rutas) autenticada en el controlador de plantillas REST y la sobrescritura arbitraria de publicaciones por parte de usuarios con rol de Colaborador. Cabe destacar que Anthropic informó de ambos problemas. La actualización también bloquea una URL manipulada que podría instalar y previsualizar un tema inactivo.

Últimas noticias

21 DE JUNIO, 2026

CyberSentinel AI: la plataforma con 33 herramientas de seguridad (incluyendo Nmap, SQLMap y ZAP) que utiliza Claude y GPT

Una nueva plataforma de ciberseguridad de código abierto llamada CyberSentinel AI v3.0 ha surgido como un avance significativo en las herramientas de seguridad...

Leer artículo
21 DE JUNIO, 2026

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...

Leer artículo
21 DE JUNIO, 2026

Olvide las filtraciones de datos: la verdadera amenaza de la IA en la sombra es el control de acceso

La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...

Leer artículo