Una nueva vulnerabilidad crítica ha aparecido en el core o núcleo de Drupal de una importancia no extrema, pero sí muy alta, de forma que no queda otra que actualizar cuanto antes cualquier proyecto ahora mismo basado en este popular CMS de código libre.
Asesoramiento experto gratuito en cambio de CMS

¡Cambia a un nuevo CMS, con inteligencia artificial, e incluso ahorra!
Esta vulnerabilidad, reportada por el investigador conocido como Ghostccamm, podría permitir una escalada de privilegios, lo que representa un riesgo significativo para la seguridad de los sitios web basados en Drupal. El problema es de almacenamiento en caché de información sensible (cache poisoning), según Incibe.
Los proyectos afectados son:
- Desde 8.7.0 hasta anteriores a 9.5.11
- Desde 10.0 hasta anteriores a 10.0.11
- Desde 10.1 hasta anteriores a 10.1.4
Es importante destacar que Drupal 7 no se ve afectado por esta vulnerabilidad.
Para no tener problemas de seguridad se recomienda actualizar cuanto antes a las siguientes versiones:
- Drupal 10.1: Actualizar a 10.1.4
- Drupal 10.0: Actualizar a 10.0.11
- Drupal 9.5: Actualizar a 9.5.11
Es importante tener en cuenta que todas las versiones de Drupal 9 anteriores a la 9.5, así como Drupal 8, se encuentran en fase de Fin de Vida (EoL) y no recibirán más actualizaciones de seguridad. Por lo tanto, se recomienda encarecidamente a los usuarios que aún utilizan estas versiones que migren a versiones más recientes y compatibles para mantener la seguridad de sus sitios web.
La seguridad debe tomarse muy en serio, no es opcional tener proyectos desactualizados e inseguros porque son muchos los riesgos que se pueden correr.
Apúntate gratis al boletín semanal
*Al suscribirte confirmas que aceptas recibir la newsletter semanal de mejorCMS.com y las Condiciones de uso y Política de privacidad de mejorCMS.com y de Mailchimp.
Más noticias de Drupal:
Últimas noticias publicadas en CMS MAG:
Recomendado por nuestros editores:
Análisis de Glide Publishing Platform, el CMS mas obsesionado con la audiencia y el éxito de sus clientes
Análisis de Glide Publishing Platform (GPP), un potente CMS para periódicos de gran tráfico que tuve la ocasión de disfrutar en AS Apuestas.
Lee más…La canadiense Valsoft Corporation adquiere Protecmedia
A diferencia de las firmas de capital privado y de capital de riesgo, Valsoft no tiene un horizonte de inversión predefinido y busca comprar, mantener y crear valor a través de asociaciones a largo plazo…
Lee más…Resaca del August 2023 Core Update: ganadores, perdedores y tendencias
Google ahora ha anunciado que esta actualización del núcleo de su producto estrella ha acabado y es ahora de repasar qué ha sucedido exactamente, así como lo ganadores y perdedores…
Lee más…
Deja una respuesta