Jetpack 4.0.3 incluye una actualización de seguridad crítica, y deberías actualizar todos los sitios que gestionas lo antes posible. Puedes actualizar desde tu escritorio o descargar Jetpack manualmente aquí.

Hemos detectado una vulnerabilidad en la forma en que se procesan algunos códigos cortos de Jetpack. Este error existe desde Jetpack 2.0, publicado en noviembre de 2012. Gracias a Marc-Alexandre Montpas, de Sucuri por su investigación y por informar de forma responsable sobre este problema.
Afortunadamente, no tenemos pruebas de que se haya utilizado en entornos reales. Sin embargo, ahora que esta actualización es pública, es solo cuestión de tiempo que alguien intente explotarla. Para evitar problemas, deberías actualizar tu sitio lo antes posible.
Hemos trabajado estrechamente con el equipo de seguridad de WordPress, que ha distribuido actualizaciones para todas las versiones afectadas mediante el sistema de actualización automática del núcleo. Si has actualizado a Jetpack 4.0.3 (o a una versión segura de las que aparecen a continuación), estás a salvo. Esta actualización de seguridad no solo corrige esta vulnerabilidad, sino también cualquier posible exploit que pudiera haberse introducido antes de la actualización. Por eso es tan importante actualizar a una versión segura de Jetpack lo antes posible.
Si has estado usando Akismet, estás protegido y lo has estado desde que se informó por primera vez de esta vulnerabilidad a nuestro equipo de seguridad. Además, los sitios que utilicen VaultPress 1.8.3 ya tendrán la solución aplicada automáticamente. Aun así, recomendamos actualizar Jetpack para garantizar que tu sitio esté protegido.
Hemos preparado y publicado versiones menores para las veintiuna ramas vulnerables del código de Jetpack: 2.0.7, 2.1.5, 2.2.8, 2.3.8, 2.4.5, 2.5.3, 2.6.4, 2.7.3, 2.8.3, 2.9.4, 3.0.4, 3.1.3, 3.2.3, 3.3.4, 3.4.4, 3.5.4, 3.6.2, 3.7.3, 3.8.3, 3.9.7 y 4.0.3. Las descargas de cada rama se pueden encontrar aquí.
Hemos recopilado algunas preguntas frecuentes (o FAQ) sobre esta actualización con más información. Si necesitas información más detallada sobre cómo actualizar Jetpack a una versión segura, puedes seguir los pasos de nuestra guía práctica.
Encontrar y corregir errores es una parte fundamental del desarrollo de software. No podemos prometer que nunca volverá a producirse un problema como este, pero sí puedo prometer que, cuando se detecte un problema, haremos todo lo que esté en nuestra mano para proteger al mayor número posible de personas con la mayor rapidez. Nos importa profundamente cada usuario de WordPress.
Nuestro agradecimiento a los equipos de seguridad de Automattic y del núcleo de WordPress, al equipo de asistencia de Jetpack y, en particular, a: Brandon Kraft, Carolyn Sonnek, Dion Hulse, Dominik Schilling, Gary Pendergast, Marc-Alexandre Montpas, Nikolay Bachiyski, Sam Hotchkiss, George Stephanis y Alexander Concha.



