Hoy más temprano, publicamos una nueva versión de Jetpack, la 12.1.1. Esta versión contiene una actualización de seguridad crítica. Aunque no tenemos pruebas de que esta vulnerabilidad haya sido explotada hasta ahora, actualiza tu versión de Jetpack lo antes posible para garantizar la seguridad de tu sitio.
Para ayudarte en este proceso, hemos trabajado estrechamente con el equipo de seguridad de WordPress.org para publicar versiones corregidas de todas las versiones de Jetpack desde la 2.0. La mayoría de los sitios web ya se han actualizado automáticamente a una versión segura o lo harán pronto.
Durante una auditoría de seguridad interna, descubrimos una vulnerabilidad en la API disponible en Jetpack desde la versión 2.0, publicada en 2012. Esta vulnerabilidad podría ser utilizada por los autores de un sitio para manipular cualquier archivo de la instalación de WordPress.
Esta es la lista completa de las 102 versiones diferentes de Jetpack que hemos publicado hoy:
2.0.9, 2.1.7, 2.2.10, 2.3.10, 2.4.7, 2.5.5, 2.6.6, 2.7.5, 2.8.5, 2.9.6, 3.0.6, 3.1.5, 3.2.5, 3.3.6, 3.4.6, 3.5.6, 3.6.4, 3.7.5, 3.8.5, 3.9.9, 4.0.6, 4.1.3, 4.2.4, 4.3.4, 4.4.4, 4.5.2, 4.6.2, 4.7.3, 4.8.4, 4.9.2, 5.0.2, 5.1.3, 5.2.4, 5.3.3, 5.4.3, 5.5.4, 5.6.4, 5.7.4, 5.8.3, 5.9.3, 6.0.3, 6.1.4, 6.2.4, 6.3.6, 6.4.5, 6.5.3, 6.6.4, 6.7.3, 6.8.4, 6.9.3, 7.0.4, 7.1.4, 7.2.4, 7.3.4, 7.4.4, 7.5.6, 7.6.3, 7.7.5, 7.8.3, 7.9.3, 8.0.2, 8.1.3, 8.2.5, 8.3.2, 8.4.4, 8.5.2, 8.6.3, 8.7.3, 8.8.4, 8.9.3, 9.0.4, 9.1.2, 9.2.3, 9.3.4, 9.4.3, 9.5.4, 9.6.3, 9.7.2, 9.8.2, 9.9.2, 10.0.1, 10.1.1, 10.2.2, 10.3.1, 10.4.1, 10.5.2, 10.6.2, 10.7.1, 10.8.1, 10.9.2, 11.0.1, 11.1.3, 11.2.1, 11.3.3, 11.4.1, 11.5.2, 11.6.1, 11.7.2, 11.8.5, 11.9.2, 12.0.1, 12.1.1.
Si tu sitio utiliza alguna de estas versiones, no es vulnerable a este problema.
No tenemos pruebas de que esta vulnerabilidad haya sido explotada en entornos reales. Sin embargo, ahora que se ha publicado la actualización, es posible que alguien intente aprovecharse de esta vulnerabilidad.
Lamentamos cualquier carga de trabajo adicional que esto pueda suponerte hoy. Seguiremos auditando periódicamente todos los aspectos de nuestro código para garantizar que tu sitio de Jetpack siga siendo seguro.



