WordPress publica un parche para una vulnerabilidad crítica que puede permitir la ejecución de código en algunos servidores
Los responsables de WordPress han solucionado una vulnerabilidad grave en su software principal que posibilita que un atacante sin registrarse consiga que una página web cargue un archivo PHP ubicado fuera de las carpetas de su tema. En determinados servidores, esta situación puede escalar y permitir que el agresor ejecute código propio. El parche correspondiente fue lanzado y se aconseja a los administradores de los sitios web que actualicen de inmediato.
El problema afecta a todas las versiones desde la 4.7.0 hasta la 7.1.1, abarcando incluso la versión previa lanzada pocos días antes, ya que se trata de un fallo distinto. Para lograr la ejecución de código, se requiere una segunda condición en el servidor, consistente en disponer de un archivo PHP que cumpla una función útil al ser cargado. La falla se originó en la manera en que el sistema selecciona el archivo de plantilla para una página, omitiendo la validación contra pasos de recorrido en el valor proveniente de la dirección web.
Los sitios configurados para recibir actualizaciones automáticas en segundo plano iniciarán el proceso por sí solos, mientras que el resto debe efectuarlo desde el panel de control o mediante descarga directa, dado que no existe otra solución alternativa. Hasta el momento del lanzamiento del parche, no se registraron avisos sobre la explotación de este fallo en ataques reales, ni existían demostraciones públicas de exploits ni registros en el catálogo de vulnerabilidades explotadas de la CISA.