Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Investigadores revelaron detalles de una vulnerabilidad CSRF en el núcleo de WordPress que permite, sin necesidad de una cuenta del atacante, obligar a un sitio a instalar un tema y ejecutar código PHP, siempre que un administrador con sesión iniciada visite un enlace especialmente preparado. WordPress solucionó el problema en la versión 7.1.1, mientras que el exploit de prueba ya está disponible públicamente.