{"id":26603,"date":"2018-07-06T11:49:27","date_gmt":"2018-07-06T09:49:27","guid":{"rendered":"https:\/\/www.hostinet.com\/formacion\/?p=26603"},"modified":"2018-07-06T11:49:27","modified_gmt":"2018-07-06T09:49:27","slug":"wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress","status":"publish","type":"post","link":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/","title":{"rendered":"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad &#8211; Los Autores pod\u00edan Hacerse con el Control de WordPress"},"content":{"rendered":" <!-- x0 --><div style=\"min-height: 30px; margin-top: 0px; padding-bottom: 7px; z-index: 1;position: relative; float: none;\" class=\"social-container\"><\/div><p>\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad - El Perfil \u201cAutor\u201d pod\u00eda Hacerse con el Control\" class=\"aligncenter size-medium wp-image-26606\" height=\"400\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2018\/07\/wordpress-seguridad-479-600x400.png\" width=\"600\" \/>\n<\/p>\n<p>\n\tLas actualizaciones en <strong>WordPress<\/strong> son algo muy habituales, tanto que ya no llaman la atenci&oacute;n cuando llega una.\n<\/p>\n<p>\n\tPor lo general, se a&ntilde;aden nuevas funcionalidades, se arreglan algunos errores que se han detectado y no menos importante, <strong>se solucionan errores de seguridad<\/strong>.\n<\/p>\n<p>\n\tLa <strong>versi&oacute;n de WordPress 4.9.6<\/strong>, que era la &uacute;ltima estable disponible y la que estar&iacute;a instalada en la mayor&iacute;a de las instalaciones de WordPress, ten&iacute;a <strong>un problema de seguridad importante<\/strong> que pod&iacute;a afectar a todos las instalaciones que usaran los perfiles de <strong>Autor<\/strong> o superior.\n<\/p>\n<p>\n\tPor lo general, los distintos <strong>perfiles en WordPress<\/strong> se utilizan cuando <strong>varias personas escriben art&iacute;culos<\/strong> o suben contenido a WordPress.\n<\/p>\n<p>\n\tSi &uacute;nicamente hay un administrador que se encarga de todo en una instalaci&oacute;n de WordPress, estas funciones no se suelen activar y por lo tanto, esta vulnerabilidad no les afectar&iacute;a.\n<\/p>\n<p>\n\tNo obstante, muchos sitios basados en WordPress necesitan de estos <em>roles<\/em> para generar los contenidos del sitio web y esta vulnerabilidad ha estado activa durante 7 meses, aunque se dio a conocer el 26\/06\/2018, as&iacute; que es muy recomendable actualizar cuanto antes.\n<\/p>\n<h2>\n\t<br \/>\n\tAutores y otros Perfiles con Privilegios, la Base de la Vulnerabilidad<br \/>\n<\/h2>\n<p>\n\tEn WordPress, es muy com&uacute;n que <strong>los usuarios se puedan registrar<\/strong>, ya sea para obtener beneficios, poder escribir comentarios, etc&hellip;\n<\/p>\n<p>\n\tCuando un usuario se registra en WordPress, por defecto se le otorga el perfil de <em>Suscriptor<\/em>.\n<\/p>\n<p>\n\tCon este perfil pueden loguearse con su nombre de usuario y contrase&ntilde;a. Pueden acceder a zonas restringidas para usuarios no registrados, escribir y contestar comentarios y poco m&aacute;s.\n<\/p>\n<p>\n\tEl administrador de un sitio WordPress,<strong> puede cambiar el perfil de cualquier usuario<\/strong> registrado de una forma muy sencilla:\n<\/p>\n<p>\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"Autores y otros Perfiles con Privilegios, la Base de la Vulnerabilidad\" class=\"aligncenter size-full wp-image-26608\" height=\"345\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2018\/07\/perfiles-wordpress.jpg\" width=\"587\" \/>\n<\/p>\n<p>\n\tPor ejemplo, un <em>Colaborador<\/em> puede escribir art&iacute;culos en WordPress, pero no publicarlos, un editor o el administrador debe aprobarlos.\n<\/p>\n<p>\n\tEn cambio, un perfil de <em>Autor<\/em> si que permite publicar sus art&iacute;culos directamente, pero nada m&aacute;s y por encima de este estar&iacute;a el <em>Editor<\/em> que puede hacer lo que quiera con los art&iacute;culos del resto de usuarios, pero no puede administrar WordPress, ni a&ntilde;adir plugins, ni modificar <em>themes<\/em> etc&hellip;, de esto se encarga el <em>Administrador<\/em>.\n<\/p>\n<p>\n\tEl problema de la versi&oacute;n 4.9.6 de WordPress, es que un atacante con el perfil de <em>Autor<\/em>, pod&iacute;a <strong>eliminar cualquier archivo de WordPress<\/strong>.\n<\/p>\n<p>\n\tPor ejemplo, pod&iacute;a eliminar el archivo <strong>wp-config<\/strong>, de este modo volver&iacute;a a empezar el proceso de instalaci&oacute;n de WordPress, que el atacante pod&iacute;a realizar con sus datos <strong>para hacerse con la administraci&oacute;n del sitio<\/strong>.\n<\/p>\n<p>\n\tTambi&eacute;n pod&iacute;a eliminar el archivo <strong>.htaccess<\/strong>, en el que pueden existir restricciones de seguridad que, al eliminar el archivo, son eliminadas y darle acceso al atacante a zonas restringidas para &eacute;l o <strong>ejecutar c&oacute;digo malicioso<\/strong> en el sitio.\n<\/p>\n<p>\n\tEn cualquier caso, la imaginaci&oacute;n del atacante ser&iacute;a el l&iacute;mite y lo m&aacute;s preocupante es que no necesitar&iacute;a averiguar la forma de entrar en WordPress, ya que al tener el perfil de <em>Autor<\/em>, entrar&iacute;a con su usuario y contrase&ntilde;a sin ning&uacute;n problema.\n<\/p>\n<p>\n\tComo hemos comentado antes, no es lo m&aacute;s habitual usar cientos de <em>Autores<\/em> en WordPress, aunque en sitios muy grandes donde escriben mucho contenido a diario, los <em>Autores<\/em> son imprescindibles.\n<\/p>\n<p>\n\tCuando un administrador le otorga el perfil de <em>Autor<\/em> a un usuario, generalmente se f&iacute;a de &eacute;l, pero lo peor que puede hacer es publicar algo inapropiado.\n<\/p>\n<p>\n\tNo puede modificar otros art&iacute;culos de otros autores, ni puede eliminar o aprobar otros art&iacute;culos, por lo que su capacidad de acci&oacute;n est&aacute; limitada.\n<\/p>\n<p>\n\tAdem&aacute;s, si un WordPress tiene muchos perfiles de <em>Autor<\/em> suelen tener tambi&eacute;n <em>Editores<\/em> que se encarguen de controlar todo el contenido, aunque bueno, los usuarios con el perfil de <em>Editor<\/em> tambi&eacute;n pod&iacute;an utilizar esta vulnerabilidad, as&iacute; que no parece una soluci&oacute;n.\n<\/p>\n<p>\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"Autores y editores en WordPress con privilegios que no deber\u00edan la Base de la Vulnerabilidad\" class=\"aligncenter size-medium wp-image-26610\" height=\"400\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2018\/07\/autores-wordpress-vulnerabilidad-600x400.png\" width=\"600\" \/>\n<\/p>\n<h2>\n\t<br \/>\n\tActualizar WordPress a la Versi&oacute;n 4.9.7<br \/>\n<\/h2>\n<p>\n\tLa actualizaci&oacute;n de <strong>WordPress 4.9.7 es una actualizaci&oacute;n menor<\/strong>, por lo que es posible que se <strong>actualice de manera autom&aacute;tica<\/strong>, al menos que no se tengan activadas las actualizaciones autom&aacute;ticas.\n<\/p>\n<p>\n\tEn caso de no hacerlo es muy recomendable actualizar y totalmente imprescindible si se hace uso de los perfiles de <em>Autor<\/em>, <em>Editor<\/em>, etc&hellip;\n<\/p>\n<p>\n\tComo siempre, antes de actualizar es recomendable disponer de <strong>una copia de seguridad reciente<\/strong>, por lo que pueda pasar.\n<\/p>\n<h2>\n\t<br \/>\n\tHosting WordPress SSD con Seguridad anti Malware en Hostinet<br \/>\n<\/h2>\n<p>\n\tEn <strong>Hostinet<\/strong> tenemos muy en cuenta la seguridad de nuestros hosting. En los <strong><a href=\"https:\/\/www.hostinet.com\/hosting-web\/hosting-wordpress-ssd\/\" target=\"_blank\" title=\"Contratar Hosting SSD en Hostinet\">hosting WordPress SSD<\/a><\/strong> que ofrecemos a nuestros clientes, tienen incorporada una protecci&oacute;n anti <em>Malware<\/em>.\n<\/p>\n<p>\n\tEn el caso de que alg&uacute;n <em>Autor<\/em> hubiese utilizado esta vulnerabilidad de WordPress para inyectar c&oacute;digo malicioso, nuestro sistema lo detectar&iacute;a, aislar&iacute;a los archivos infectados y avisar&iacute;a al cliente para que pudiera remediarlo, &iexcl;como si fuera un <em>antivirus<\/em>!\n<\/p>\n<p>\n\tAdem&aacute;s, los planes de hosting WordPress disponen de muchas otras caracter&iacute;sticas interesantes, como el <strong>soporte t&eacute;cnico avanzado en WordPress<\/strong>, panel de control <strong>cPanel<\/strong>, certificados <strong>SSL gratuitos<\/strong>, etc&hellip;\n<\/p>\n<p>\n\t<a href=\"https:\/\/www.hostinet.com\/hosting-wordpress\/\" target=\"_blank\"><img decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2026\/03\/banner_hosting_wordpress.jpg\" alt=\"Hosting WordPress\"><\/a><\/p>\n<div style=\"min-height: 30px; margin-top: 0px; padding-bottom: 7px; z-index: 1;position: relative; float: none;\" class=\"social-container\"><\/div> <!-- x1 -->","protected":false},"excerpt":{"rendered":"<p>Las actualizaciones en WordPress son algo muy habituales, tanto que ya no llaman la atenci&oacute;n cuando llega una. Por lo general, se a&ntilde;aden nuevas funcionalidades, se arreglan algunos errores que se han detectado y no menos importante, se solucionan errores de seguridad. La versi&oacute;n de WordPress 4.9.6, que era la\u2026 <\/p>\n<div class=\"post-more\">\n<p><a class=\"btn button\" href=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/\">Sigue leyendo &rarr;<\/a><\/p>\n<\/div>\n","protected":false},"author":14,"featured_media":26606,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1783],"tags":[],"class_list":["post-26603","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>WordPress 4.9.7 Actualizaci\u00f3n de Seguridad - Los Autores pod\u00edan Hacerse con el Control de WordPress<\/title>\n<meta name=\"description\" content=\"WordPress actualizaci\u00f3n de seguridad 4.9.7. En las versiones anteriores, los perfiles de Autor y superiores pod\u00edan eliminar archivos de WordPress, hacerse el con el control e inyectar c\u00f3digo malicioso. Si usas Autores o Editores en WordPress, actualiza cuando antes...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad - Los Autores pod\u00edan Hacerse con el Control de WordPress\" \/>\n<meta property=\"og:description\" content=\"WordPress actualizaci\u00f3n de seguridad 4.9.7. En las versiones anteriores, los perfiles de Autor y superiores pod\u00edan eliminar archivos de WordPress, hacerse el con el control e inyectar c\u00f3digo malicioso. Si usas Autores o Editores en WordPress, actualiza cuando antes...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"Hostinet\" \/>\n<meta property=\"article:published_time\" content=\"2018-07-06T09:49:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2018\/07\/wordpress-seguridad-479.png\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Marce Medina\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Hostinet\" \/>\n<meta name=\"twitter:site\" content=\"@Hostinet\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marce Medina\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/\"},\"author\":{\"name\":\"Marce Medina\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/person\\\/c30f2ada08e5d4836b12fd3782d3958f\"},\"headline\":\"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad &#8211; Los Autores pod\u00edan Hacerse con el Control de WordPress\",\"datePublished\":\"2018-07-06T09:49:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/\"},\"wordCount\":929,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2018\\\/07\\\/wordpress-seguridad-479.png\",\"articleSection\":[\"Wordpress\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/\",\"name\":\"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad - Los Autores pod\u00edan Hacerse con el Control de WordPress\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2018\\\/07\\\/wordpress-seguridad-479.png\",\"datePublished\":\"2018-07-06T09:49:27+00:00\",\"description\":\"WordPress actualizaci\u00f3n de seguridad 4.9.7. En las versiones anteriores, los perfiles de Autor y superiores pod\u00edan eliminar archivos de WordPress, hacerse el con el control e inyectar c\u00f3digo malicioso. Si usas Autores o Editores en WordPress, actualiza cuando antes...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2018\\\/07\\\/wordpress-seguridad-479.png\",\"contentUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2018\\\/07\\\/wordpress-seguridad-479.png\",\"width\":600,\"height\":400,\"caption\":\"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad - El Perfil \u201cAutor\u201d pod\u00eda Hacerse con el Control\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wordpress\",\"item\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/category\\\/wordpress\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad &#8211; Los Autores pod\u00edan Hacerse con el Control de WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#website\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\",\"name\":\"Hostinet\",\"description\":\"Hosting y dominios en Espa\u00f1a. La mejor calidad a precios baratos\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\"},\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\",\"name\":\"Hostinet SLU\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2016\\\/06\\\/hostinet-logo.jpg\",\"contentUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2016\\\/06\\\/hostinet-logo.jpg\",\"width\":600,\"height\":245,\"caption\":\"Hostinet SLU\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Hostinet\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/person\\\/c30f2ada08e5d4836b12fd3782d3958f\",\"name\":\"Marce Medina\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g\",\"caption\":\"Marce Medina\"},\"sameAs\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad - Los Autores pod\u00edan Hacerse con el Control de WordPress","description":"WordPress actualizaci\u00f3n de seguridad 4.9.7. En las versiones anteriores, los perfiles de Autor y superiores pod\u00edan eliminar archivos de WordPress, hacerse el con el control e inyectar c\u00f3digo malicioso. Si usas Autores o Editores en WordPress, actualiza cuando antes...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/","og_locale":"es_ES","og_type":"article","og_title":"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad - Los Autores pod\u00edan Hacerse con el Control de WordPress","og_description":"WordPress actualizaci\u00f3n de seguridad 4.9.7. En las versiones anteriores, los perfiles de Autor y superiores pod\u00edan eliminar archivos de WordPress, hacerse el con el control e inyectar c\u00f3digo malicioso. Si usas Autores o Editores en WordPress, actualiza cuando antes...","og_url":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/","og_site_name":"Hostinet","article_published_time":"2018-07-06T09:49:27+00:00","og_image":[{"width":600,"height":400,"url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2018\/07\/wordpress-seguridad-479.png","type":"image\/png"}],"author":"Marce Medina","twitter_card":"summary_large_image","twitter_creator":"@Hostinet","twitter_site":"@Hostinet","twitter_misc":{"Escrito por":"Marce Medina","Tiempo de lectura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/#article","isPartOf":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/"},"author":{"name":"Marce Medina","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/person\/c30f2ada08e5d4836b12fd3782d3958f"},"headline":"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad &#8211; Los Autores pod\u00edan Hacerse con el Control de WordPress","datePublished":"2018-07-06T09:49:27+00:00","mainEntityOfPage":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/"},"wordCount":929,"commentCount":0,"publisher":{"@id":"https:\/\/www.hostinet.com\/formacion\/#organization"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2018\/07\/wordpress-seguridad-479.png","articleSection":["Wordpress"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/","url":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/","name":"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad - Los Autores pod\u00edan Hacerse con el Control de WordPress","isPartOf":{"@id":"https:\/\/www.hostinet.com\/formacion\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2018\/07\/wordpress-seguridad-479.png","datePublished":"2018-07-06T09:49:27+00:00","description":"WordPress actualizaci\u00f3n de seguridad 4.9.7. En las versiones anteriores, los perfiles de Autor y superiores pod\u00edan eliminar archivos de WordPress, hacerse el con el control e inyectar c\u00f3digo malicioso. Si usas Autores o Editores en WordPress, actualiza cuando antes...","breadcrumb":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/#primaryimage","url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2018\/07\/wordpress-seguridad-479.png","contentUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2018\/07\/wordpress-seguridad-479.png","width":600,"height":400,"caption":"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad - El Perfil \u201cAutor\u201d pod\u00eda Hacerse con el Control"},{"@type":"BreadcrumbList","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordpress-4-9-7-actualizacion-de-seguridad-los-autores-podian-hacerse-con-el-control-de-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.hostinet.com\/formacion\/"},{"@type":"ListItem","position":2,"name":"Wordpress","item":"https:\/\/www.hostinet.com\/formacion\/category\/wordpress\/"},{"@type":"ListItem","position":3,"name":"WordPress 4.9.7 Actualizaci\u00f3n de Seguridad &#8211; Los Autores pod\u00edan Hacerse con el Control de WordPress"}]},{"@type":"WebSite","@id":"https:\/\/www.hostinet.com\/formacion\/#website","url":"https:\/\/www.hostinet.com\/formacion\/","name":"Hostinet","description":"Hosting y dominios en Espa\u00f1a. La mejor calidad a precios baratos","publisher":{"@id":"https:\/\/www.hostinet.com\/formacion\/#organization"},"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.hostinet.com\/formacion\/#organization","name":"Hostinet SLU","url":"https:\/\/www.hostinet.com\/formacion\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/logo\/image\/","url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2016\/06\/hostinet-logo.jpg","contentUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2016\/06\/hostinet-logo.jpg","width":600,"height":245,"caption":"Hostinet SLU"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Hostinet"]},{"@type":"Person","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/person\/c30f2ada08e5d4836b12fd3782d3958f","name":"Marce Medina","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g","caption":"Marce Medina"},"sameAs":["https:\/\/www.hostinet.com\/formacion\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/26603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/comments?post=26603"}],"version-history":[{"count":5,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/26603\/revisions"}],"predecessor-version":[{"id":26611,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/26603\/revisions\/26611"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/media\/26606"}],"wp:attachment":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/media?parent=26603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/categories?post=26603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/tags?post=26603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}