WooCommerce 2.3 - Handsome Hippo

WooCommerce 2.3 – Handsome Hippo

Hace un par de días los chicos de Wordfence, según informan ellos mismos en WooCommerce SQL injection vulnerability, avisaron a los creadores de WooCommerce sobre un fallo de seguridad grave que Matt Barry, uno de los miembros de Wordfence, detectó unos minutos antes. Concretamente se trata de un vulnerabilidad de inyección SQL que afecta a todas las versiones publicadas hasta entonces.

Tras la notificación enviada el día 12, ayer, día 13, se publicó una actualización urgente, WooCommerce 2.3.6, que soluciona, además de la vulnerabilidad reportada por Matt Barry, una gran cantidad de pequeños errores y algunas mejoras que hacen aún mejor a WooCommerce 2.3.

De todas formas que no cunda el pánico, ya que esta vulnerabilidad, aunque es grave, requiere también de una cuenta de usuario Administrador o Shop Manager para ser explotada, por lo que necesita combinar su ejecución con un ataque XSS. De esta forma su peligrosidad disminuye, sobre todo si vuestros sitios web están bien protegidos.

Nuestra recomendación, como casi siempre, es actualizar urgentemente a WooCommerce 2.3.6, y si tu WordPress no está protegido más allá de las protecciones de serie, te recomendamos que eches un vistazo a nuestra tienda online, concretamente a Mejora de la seguridad, y blindes, en la medida de lo posible, la seguridad de sitio web bajo WordPress.

¿Has sufrido esta o cualquier otra vulnerabilidad de WordPress o WooCommerce? Cuéntanos tu caso.

Artículos relacionados

Comentarios

Suscríbete
Notificar de
guest
0 Comentarios
Más antiguos
Más recientes Más votados

Productos y servicios

Últimas publicaciones

Últimos comentarios

¡Suscríbete!

Lista de correos de APG

PROTECCIÓN DE DATOS: De conformidad con las normativas de protección de datos, le facilitamos la siguiente información del tratamiento: (+)

  • Responsable: Art Project Group.
  • Fines del tratamiento: dar respuesta a las consultas o cualquier tipo de petición que sea realizada por el usuario a través de cualquiera de las formas de contacto que se ponen a su disposición en la página web. Envío de comunicaciones de productos o servicios (con su consentimiento).
  • Derechos que le asisten: acceso, rectificación, portabilidad, supresión, limitación y oposición. Más información sobre el tratamiento en los Política de Privacidad.

¡Lo que contamos en !

Acaba de publicarse #WordPress 7.0: más visual, más rápido y preparado para la IA

Conectores IA integrados
Nuevas superposiciones de navegación
Patrones más fáciles de editar
Revisiones visuales bloque por bloque
Mejor rendimiento y accesibilidad

De momento lo dejamos en espera

20 de mayo de 2026

A partir de #WooCommerce 10.9 se incluirá WooCommerce Additional Variation Images en el core lo que permitirá gestionar galerías en las variaciones de forma nativa.

Gran noticia que se suma a la iniciativa de incluir WooCommerce Brands en la versión 9.4.

¡Este es el camino!

20 de mayo de 2026 | 1