Vulnerabilidad en NextGEN parcheada en el hosting de SiteGround

Recientemente nuestros socios de Sucuri descubrieron una seria vulnerabilidad por inyección de SQL en uno de los plugins más populares para galerías en WordPress: NextGen Gallery. Nuestro equipo de seguridad comenzó a trabajar inmediatamente en el problema y creó una regla en nuestro firewall para aplicaciones web (WAF) para bloquear cualquier intento potencial de explotar esta vulnerabilidad. Sin embargo, recomendamos encarecidamente a todos los usuarios de NextGen Gallery que actualicen su plugin a la versión 2.1.79, que corrige el núcleo del problema en el código del plugin.

Leave a Reply

Your email address will not be published. Required fields are marked *