18jun
7

El plugin Nextgen Gallery, en las versiones 0.96 e inferiores parece ser vulnerable a un bug de script Cross Site

Según el aviso de seguridad, el atacante requiere identificación y accede a la siguiente URL:

http://[servidor]/[directorio]/wp-admin/admin.php?page=nggallery-manage-gallery

Hasta donde sabemos aún no hay ninguna solución disponible.

Gracias

Para saber más:

  • http://www.todotutoriales.es todotuto

    Gracias por el aviso, Fernando. Siempre estás al loro. Por cierto me he enterado gracias a que tengo en mi Twitter ;)

  • http://fernandotellado.com/ Fernando Tellado

    Jeje, el Twitterfeed es la leche para esas cosas :D

  • ed

    y con lo bueno que es este plugin….

    Ojala lo reparen pronto

  • http://www.wordpresscat.com JoTGi

    A ver si lo reparan pronto… Nos avisarás? Gracias :)

  • http://fernandotellado.com/ Fernando Tellado

    Si claro, en cuando sepamos algo :)

  • http://leo-on.redimidas.com/ leo_on

    No ha salido alguna solucion]?

  • http://fernandotellado.com/ Fernando Tellado

    Que yo sepa no