Buenos días:
Recientemente se ha descubierto vulnerabilidades que afectan a dos de los CMS más populares, Wordpress y Joomla, que permiten, potencialmente, que un atacante pueda tomar el control total sobre servidores web vulnerables.
En el caso de Joomla, una de las vulnerabilidades (CVE-2017-14596) puede permitir a un atacante acceder al usuario y contraseña. En el caso de Wordpress, se identificaron vulnerabilidades de XSS (Cross-Site Scripting), Path traversal, hasta fallos lógicos en una consulta SQL.
El CERT-PY ha elaborado un boletín de alerta con los detalles de las vulnerabilidades y las recomendaciones:
Boletin_20170921_Vulnerabilidad_Joomla_Wordpress.pdf
Rogamos también la difusión de esta información en su organización.
Saludos,
|