Recientemente nuestros socios de Sucuri descubrieron una seria vulnerabilidad por inyección de SQL en uno de los plugins más populares para galerías en WordPress: NextGen Gallery. Nuestro equipo de seguridad comenzó a trabajar inmediatamente en el problema y creó una regla en nuestro firewall para aplicaciones web (WAF) para bloquear cualquier intento potencial de explotar esta vulnerabilidad. Sin embargo, recomendamos encarecidamente a todos los usuarios de NextGen Gallery que actualicen su plugin a la versión 2.1.79, que corrige el núcleo del problema en el código del plugin.


