Si tu CMS es Drupal, ¡actualiza! Tiene un fallo de seguridad en CKEditor

Recuerda hacer una copia de seguridad de los archivos de tu servidor y de la base de datos antes de proceder a actualizar tu gestor de contenidos.

El Instituto Nacional de Ciberseguridad (INCIBE) informa que se ha detectado un fallo de seguridad altamente crítico en el core de Drupal, en concreto en la librería CKEditor, que sirve para editar páginas desde el backend de la web. Este fallo podría permitir a un ciberdelincuente realizar ataques del tipo Cross-Site Scripting (XSS).

Para evitar esta situación, la recomendación es actualizar Drupal a la última versión disponible. Para ello, es necesario acceder a los siguientes enlaces:

Las versiones anteriores a la 8.9.x no reciben actualizaciones de seguridad por estar descontinuadas. Recuerda hacer una copia de seguridad de los archivos de tu servidor y de la base de datos antes de proceder a actualizar tu gestor de contenidos. Además, es recomendable realizar pruebas previas en entornos de preproducción y comprobar que todo funciona correctamente tras la actualización.

¿Qué conseguirás actualizando a la última versión?

Esta actualización corrige una vulnerabilidad que afecta al core de Drupal, que utiliza la librería de terceros CKEditor. Esta proporciona funciones de editor de texto HTML/ WYSIWYG de código abierto a las páginas web. CKEditor en versiones anteriores a 4.16.1, tiene un error en el análisis de HTML, que podría conducir a un ataque XSS o secuencias de comandos en sitios cruzados.

Este problema solo afecta a los sitios con CKEditor activado. La corrección se incluye en CKEditor 4.16.1 y posteriores. Los usuarios de esta biblioteca deben actualizar su código de terceros (por ejemplo, el módulo WYSIWYG para Drupal 7).

Tecnoesfera.

Tecnoesfera.

Expertos en tecnología

Suscríbete a nuestra newsletter