Plone: Múltiples vulnerabilidades

Se han reportado múltiples vulnerabilidades en diferentes ramas de Plone que permitirían realizar ataques de cross-site scripting (XSS), inserción de código script y saltear restricciones de seguridad en un equipo afectado.
Impacto
El impacto de estas vulnerabilidades se ha clasificado como CRÍTICO
Versiones Afectadas
Se ven afectados por estas vulnerabilidades los siguientes productos y versiones:

  • Plone 2.x, 3.x y 4.x 
Recomendaciones
Se recomienda,  según corresponda, aplicar el parche brindado por el proveedor.
Ver alertas originales en la sección «Referencias».

Mas información en estos tres enlaces: 1, 2 y 3

Fuente: ArCert

Share

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.