SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Linkify Text <= 1.9.1 – Divulgación de Ruta Completa sin Autenticación

El plugin Linkify Text para WordPress es vulnerable a una divulgación de ruta completa en todas las versiones hasta, e incluyendo, la 1.9.1. Esto se debe a que el plugin utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta completa de la aplicación web, lo que puede ser utilizado para ayudar en otros ataques. La información mostrada no es útil por sí sola y requiere que exista otra vulnerabilidad para causar daño a un sitio web afectado.

Para subsanar este problema, se recomienda a los usuarios actualizar el plugin Linkify Text a la última versión disponible. Además, se sugiere deshabilitar la opción display_errors en la configuración de PHP para evitar la divulgación inadvertida de información sensible. Es importante mantener todos los plugins y temas actualizados regularmente para mitigar el riesgo de ataques.
La divulgación de ruta completa sin autenticación en el plugin Linkify Text hasta la versión 1.9.1 es un problema de seguridad que puede ser explotado por atacantes. Al seguir las medidas de seguridad mencionadas, los usuarios pueden proteger sus sitios web de posibles ataques y vulnerabilidades.

Related Article