🚨 ALERTA CRÍTICA DE SEGURIDAD (CORREGIR HOY MISMO) 🚨
Se ha detectado una vulnerabilidad en el core de WordPress (versiones 7.0-7.0.1, 6.9-6.9.4, 6.8-6.8.5). Es una Inyección SQL No Autenticada.
En palabras simple: Un atacante puede meterse con la base de datos de tu web o la de tus clientes sin necesidad de usuario ni contraseña. Es una puerta abierta que permite que te tumben o te roben el sitio web
Si tienes sitios webs en producción, muévete rápido. Esto es lo que tienes que hacer YA:
1️⃣ Haz una copia de seguridad completa. No actualices a ciegas. Te recomiendo el plugin UpdraftPlus
2️⃣ Actualiza el core de WordPress de inmediato a la ultima versión 7.0.2 ✅
3️⃣ Revisa tus escudos. Asegúrate de tener activo tu plugin de seguridad. Te recomiendo - Vigilant o Kadence Security (antes WP Solid)
Toma acción inmediata y protege tus proyectos y los de tus clientes antes de que sea tarde. 😎
👇 Toda la documentación técnica del fallo aquí:
https://patchstack.com/database/wordpress/wordpress/wordpress/vulnerability/wordpress-core-7-0-2-unauthenticated-sql-injection-vulnerability
Buenas vibras,
Mister Fabian
WordPress Lover
