Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: deletethisaccount en Febrero 17, 2017, 07:17:59 PM

Título: XSS en los comentarios de mi blog WordPress, ¿alguna solución?
Publicado por: deletethisaccount en Febrero 17, 2017, 07:17:59 PM
Hola, tenia una duda, la cual es que tengo xss en los comentarios de mi wordpress y no se como solucionarlo
Título: Re:XSS en los comentarios de mi blog WordPress, ¿alguna solución?
Publicado por: kid_goth en Febrero 17, 2017, 09:05:55 PM
Con el function.php sobre escribe el hook y pásalo por htmlespcialchars o htmlentities...
Título: Re:XSS en los comentarios de mi blog WordPress, ¿alguna solución?
Publicado por: rollth en Febrero 17, 2017, 10:16:25 PM
Actualiza a la ultima versión de wordpress.
Título: Re:XSS en los comentarios de mi blog WordPress, ¿alguna solución?
Publicado por: seth en Febrero 22, 2017, 10:44:00 PM
No deberias tener xss ahi con wordpress core, debe haber un problema en un plugin o en otro lado

Actualizá wordpress y los plugins
Si sigue pasando, andá desactivando los plugins y fijate cual es el que tiene el problema
Si sigue pasando, fijate como estan guardados los comentarios en la db y lee los logs

edit: puede ser esto https://underc0de.org/foro/bugs-y-exploits/wordpress-4-7-0-4-7-1-content-injection-code-execution/
Actualiza wordpress y los plugins