Nueva vulnerabilidad en el core de Drupal

Desde el Instituto nacional de Ciberseguridad se avisa de que se ha detectado una vulnerabilidad crítica en el core de Drupal, que podría permitir a un ciberdelincuente realizar un ataque del tipo Cross-Site Scripting (XSS).

Desde el Instituto nacional de Ciberseguridad se avisa de que se ha detectado una vulnerabilidad crítica en el core de Drupal, que podría permitir a un ciberdelincuente realizar un ataque del tipo Cross-Site Scripting (XSS).

Asesoramiento experto gratuito en cambio de CMS

¡Cambia a un nuevo CMS, con inteligencia artificial, e incluso ahorra!

Recursos afectados: 

  • Drupal 9.1,
  • Drupal 9.0,
  • Drupal 8.9,
  • Drupal 7.

Solución propuesta

Desde INCIBE se recomienda actualizar Drupal a la última versión disponible. Para ello, puedes acceder a los siguientes enlaces:


Las versiones de Drupal 8 anteriores a la 8.9.x no recibirán actualizaciones de seguridad por estar al final de su vida útil.

Es recomendable realizar también una copia de seguridad de los archivos tanto del servidor como de la base de datos antes de actualizar el gestor y recuerda hacer pruebas previas en entornos de preproducción así como comprobar que todo funciona correctamente tras la la actualización.

Artículos relacionados:

Consigue el libro de CMS MAG

Todo sobre migración, taxonomías, analítica, roles y permisos y, en general, todo lo que debes saber para trabajar con gestores de contenidos para gran tráfico.

Por solo 29,95€ en Amazon o gratis con tu suscripción a CMS MAG

🔥Popular ahora:

Comentarios: ¿Tienes algo que aportar?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Nota: Todos los comentarios son estrictamente moderados antes de su publicación. Si el tuyo no aparece, puede que sea irrespetuoso, contenga insultos, algo ilegal, parezca spam o sea poco constructivo.