Jetpack 13.9.1: Actualización de seguridad crítica

Hoy más temprano publicamos una nueva versión de Jetpack, la 13.9.1. Esta versión contiene una actualización de seguridad crítica. Aunque no tenemos pruebas de que esta vulnerabilidad haya sido explotada hasta ahora, actualiza tu versión de Jetpack lo antes posible para garantizar la seguridad de tu sitio.

Para ayudarte en este proceso, hemos trabajado estrechamente con el equipo de plugins de WordPress.org para publicar versiones corregidas de cada versión de Jetpack desde la 3.9.9. La mayoría de los sitios web ya se han actualizado automáticamente a una versión segura o lo harán pronto.

Durante una auditoría de seguridad interna, descubrimos una vulnerabilidad en la función Formulario de contacto de Jetpack presente desde la versión 3.9.9, publicada en 2016. Cualquier usuario que hubiera iniciado sesión en un sitio podía aprovechar esta vulnerabilidad para leer los formularios enviados por los visitantes del sitio.

Esta es la lista completa de las 101 versiones diferentes de Jetpack que hemos publicado hoy:

13.9.1, 13.8.2, 13.7.1, 13.6.1, 13.5.1, 13.4.4, 13.3.2, 13.2.3, 13.1.4, 13.0.1, 12.9.4, 12.8.2, 12.7.2, 12.6.3, 12.5.1, 12.4.1, 12.3.1, 12.2.2, 12.1.2, 12.0.2, 11.9.3, 11.8.6, 11.7.3, 11.6.2, 11.5.3, 11.4.2, 11.3.4, 11.2.2, 11.1.4, 11.0.2, 10.9.3, 10.8.2, 10.7.2, 10.6.2, 10.5.3, 10.4.2, 10.3.2, 10.2.3, 10.1.2, 10.0.2, 9.9.3, 9.8.3, 9.7.3, 9.6.4, 9.5.5, 9.4.4, 9.3.5, 9.2.4, 9.1.3, 9.0.5, 8.9.4, 8.8.5, 8.7.4, 8.6.4, 8.5.3, 8.4.5, 8.3.3, 8.2.6, 8.1.4, 8.0.3, 7.9.4, 7.8.4, 7.7.6, 7.6.4, 7.5.7, 7.4.5, 7.3.5, 7.2.5, 7.1.5, 7.0.5, 6.9.4, 6.8.5, 6.7.4, 6.6.5, 6.5.4, 6.4.6, 6.3.7, 6.2.5, 6.1.5, 6.0.4, 5.9.4, 5.8.4, 5.7.5, 5.6.5, 5.5.5, 5.4.4, 5.3.4, 5.2.5, 5.1.4, 5.0.3, 4.9.3, 4.8.5, 4.7.4, 4.6.3, 4.5.3, 4.4.5, 4.3.5, 4.2.5, 4.1.4, 4.0.7, 3.9.10.

Si tu sitio utiliza alguna de estas versiones, tu sitio web ya no es vulnerable a este problema y se ha actualizado automáticamente a una versión segura.

No tenemos pruebas de que esta vulnerabilidad haya sido explotada en entornos reales. Sin embargo, ahora que se ha publicado la actualización, es posible que alguien intente aprovechar esta vulnerabilidad.

Nos disculpamos por cualquier carga de trabajo adicional que esto pueda suponer para ti hoy. Seguiremos auditando periódicamente todos los aspectos de nuestro código para garantizar que tu sitio de Jetpack siga siendo seguro.

Explora las ventajas de Jetpack

Descubre cómo Jetpack puede ayudarte a proteger, acelerar y hacer crecer tu sitio de WordPress.

Explorar planes

¿Tienes alguna pregunta?

La sección de comentarios está cerrada para este artículo, pero seguimos aquí para ayudarte. ¡Visita el foro de soporte y estaremos encantados de responder a tus preguntas!

Ver foro de soporte