PopStats vulnerable a ataques XSS

6 Comentarios, 22 Febrero 2007. Por Pablo
Etiquetas: seguridad wordpress

wordpress popstats plugin

El conocido plugin de estadisticas para WordPress PopStats (version 2.1.0 y previas), es vulnerable a ataques XSS (Cross Site Scripting). Por el momento no puedo dar mayores detalles de la vulnerabilidad (por obvios motivos) pero el autor del plugin ya se encuentra desarrollando una actualizacion, mientras tanto es altamente recomendable que desactiven este plugin.

Sitio Oficial | PopStats

  • del.icio.us
  • Meneame
  • BarraPunto
  • Google Bookmarks
  • Technorati
  • Live
  • Digg
  • TwitThis
  • Slashdot
  • BlogMemes Sp
  • StumbleUpon
  • Facebook
  • Wikio
  • E-mail this story to a friend!
  • BlinkList
  • MySpace
  • Print this article!



6 comentarios

  1. #1 alex @ 2 Febrero, 2007

    ¿Me podrian dar el e-mail del creador del plugin?

  2. #2 En la Tierra Media » Blog Archiv » Desactiven el Plugin PopStats, tiene una vulnerabilidad critica @ 2 Febrero, 2007

    [...] ElGeek, me entero que el plugin PopStats se encuentra vulnerable a ataques XSS (Cross Site Scripting). El [...]

  3. #3 Felipe @ 2 Febrero, 2007

    Y por que en el sitio oficial no hay ningun anuncio acerca de esto??

  4. #4 ElGeek.com @ 2 Febrero, 2007

    Felipe:

    no hay noticias en el sitio oficial porque el autor aun no ha publicado la nueva version, es un bug muy reciente..

  5. #5 azuka @ 2 Febrero, 2007

    Amo este plugin, espero que pronto… MUY PRONTO! salga la versión nueva … Me alegra saber que el autor ya está trabajando en ello.

    Saludos y éxitos!

  6. #6 El Geek » PopStats actualizado! @ 2 Febrero, 2007

    [...] plugin PopStats acaba de lanzar la actualizacion (2.2.1) que entre otras mejoras, soluciona la mencionada vulnerabilidad XSS, ademas de lo [...]


Dejar un comentario



XHTML, puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>