Jetpack 7.9.1 incluye una actualización de seguridad crítica. Debes actualizar cuanto antes todos los sitios que administras.
Hemos encontrado una vulnerabilidad, presente desde Jetpack 5.1 —publicado en julio de 2017—, en la forma en que Jetpack procesaba el código de inserción. Gracias a Adham Sadaqah por comunicarnos este problema de forma responsable.
No tenemos constancia de que esta vulnerabilidad se haya explotado en la práctica. Sin embargo, ahora que se ha publicado la actualización, es solo cuestión de tiempo que alguien intente aprovecharse de ella.
Además de esta actualización de seguridad, Jetpack 7.9.1 corrige algunos otros problemas menores, entre ellos una mejor compatibilidad con Twenty Twenty, el nuevo tema predeterminado de WordPress.
Además de Jetpack 7.9.1, hemos colaborado con el equipo de seguridad de WordPress.org para publicar versiones corregidas de todas las versiones de Jetpack desde la 5.1. La mayoría de los sitios web ya se han actualizado automáticamente a una versión segura o lo harán pronto. Las versiones publicadas hoy incluyen la 5.1.1, 5.2.2, 5.3.1, 5.4.1, 5.5.2, 5.6.2, 5.7.2, 5.8.1, 5.9.1, 6.0.1, 6.1.2, 6.2.2, 6.3.4, 6.4.3, 6.5.1, 6.6.2, 6.7.1, 6.8.2, 6.9.1, 7.0.2, 7.1.2, 7.2.2, 7.3.2, 7.4.2, 7.5.4, 7.6.1, 7.7.3, 7.8.1 y 7.9.1. Si utilizas cualquiera de estas versiones, tu sitio web no es vulnerable a este problema. Pero, si no utilizas la versión más reciente y avanzada —la 7.9.1—, tu sitio no cuenta con otras mejoras de seguridad.



