
Si tu tema utiliza este script de redimensionado de imágenes, algo bastante habitual en temas estilo revista, más te vale saber se ha detectado una vulnerabilidad del tipo Zero day en TimThumb. Para asegurar sue tu sitio está seguro deberías hacer algo de lo que te indico a continuación:
Método 1: Actualiza el tema
Descarga la última versión del tema, usando el enlace de descarga de donde lo adquiriste. Todas las versiones nuevas de los temas suelen ya tener la versión segura del script. Un buen ejemplo es Elegant Themes, que ha actualizado todos los temas, aprovechando para incluir mejoras.
Método 2: Reemplaza el script timthumb por FTP
Borra el fichero timthumb.php y reemplázalo con la última versión segura de timthumb en la carpeta de tu tema a través de FTP. Si lo haces así es recomendable hacer también este cambio:
Edita la variable $allowedsites y quita todos los sitios referenciados – debería verse así tras editarlo:
// dominios externos external domains that are allowed to be displayed on your website $allowedSites = array();
Método 3: Actualiza timthumb desde el editor de WordPress
Sigue estos pasos para actualizar tu fichero timthumb actual:
- Accede a tu sitio WordPress. Ve a Apariencia => Editor.
- Abre el archivo timthumb.php y borra todo su contenido.
- Copia-pega el contenido de la última versión segura de timthumb.. Tambien haz la modificación adicional indicada en el método 2.
- Haz clic en Actualizar archivo (guarda).
Con cualquiera de estos 3 métodos tendrás tu instalación segura.
Gracias a Gabfire por la guía
Inicio

Pingback: WordPress con Timthumb hackeado hacen black hat SEO en Google Images | Ayuda WordPress
Pingback: Problema con Timthumb en wordpress « « José Cabezas José Cabezas
Pingback: Cómo arreglar un wordpress hackeado por el TimThumb.php | Gadgetopost
Pingback: Comprueba si estás afectado por el fallo de seguridad de Timthumb | Ayuda WordPress