¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
Wordpress-Hack-CVE-2018-6389 — Exploit para CVE-2018-6389, una vulnerabilidad de denegación de servicio en el núcleo de WordPress, que permite a los atacantes bloquear un sitio enviando solicitudes manipuladas a load-scripts.php. | Kitploit
Exploit para CVE-2018-6389, una vulnerabilidad de denegación de servicio en el núcleo de WordPress, que permite a los atacantes bloquear un sitio enviando solicitudes manipuladas a load-scripts.php.
Bienvenido. WordPress es un proyecto muy especial para mí. Cada desarrollador y colaborador aporta algo único al conjunto, y juntos creamos algo hermoso del que estoy orgulloso de formar parte. Se han invertido miles de horas en WordPress y estamos dedicados a mejorarlo cada día. Gracias por hacerlo parte de tu mundo.
— Matt Mullenweg
Instalación: la famosa instalación de 5 minutos
Descomprime el paquete en un directorio vacío y súbelo todo.
Abre wp-admin/install.php en tu navegador. Te guiará por el proceso para crear un archivo wp-config.php con los detalles de conexión a tu base de datos.
Si por alguna razón esto no funciona, no te preocupes. No funciona en todos los alojamientos web. Abre con un editor de texto como WordPad o similar y rellena los detalles de conexión a tu base de datos.
Una vez que el archivo de configuración esté listo, el instalador creará las tablas necesarias para tu blog. Si hay un error, revisa tu archivo wp-config.php e inténtalo de nuevo. Si vuelve a fallar, por favor acude a los foros de soporte con tantos datos como puedas recopilar.
Si no introdujiste una contraseña, anota la contraseña que se te ha dado. Si no proporcionaste un nombre de usuario, será admin.
El instalador debería enviarte entonces a la página de acceso. Inicia sesión con el nombre de usuario y la contraseña que elegiste durante la instalación. Si se generó una contraseña para ti, puedes hacer clic en “Perfil” para cambiarla.
Actualizar
Usar el actualizador automático
Si estás actualizando desde la versión 2.7 o superior, puedes usar el actualizador automático:
Aquí es donde encontrarás las últimas actualizaciones y noticias relacionadas con WordPress. Las noticias recientes de WordPress aparecen por defecto en tu panel de administración.
Si has buscado en todas partes y aún no encuentras una respuesta, los foros de soporte son muy activos y cuentan con una gran comunidad dispuesta a ayudar. Para que puedan ayudarte, asegúrate de usar un título descriptivo en tu hilo y describe tu pregunta con el mayor detalle posible.
Hay un canal de chat en línea que se utiliza para debatir entre las personas que usan WordPress y, ocasionalmente, temas de soporte. La página wiki anterior debería indicarte la dirección correcta. (irc.freenode.net #wordpress)
Notas finales
Si tienes sugerencias, ideas o comentarios, o si (¡vaya!) has encontrado un error, únete a nosotros en los Foros de Soporte.
WordPress tiene una robusta API de plugins que facilita la extensión del código. Si eres un desarrollador interesado en utilizarla, consulta el Manual del Desarrollador de Plugins. No deberías modificar nada del código del núcleo.
Comparte el amor
WordPress no tiene una campaña de marketing multimillonaria ni patrocinadores famosos, pero tenemos algo incluso mejor—tú. Si disfrutas de WordPress, considera contárselo a un amigo, instalarlo para alguien con menos conocimientos que tú, o escribir al autor de un artículo de prensa que nos pasa por alto.
WordPress es la continuación oficial de b2/cafélog, que surgió de Michel V. El trabajo ha sido continuado por los desarrolladores de WordPress. Si deseas apoyar a WordPress, considera donar.
Licencia
WordPress es software libre y se distribuye bajo los términos de la GPL versión 2 o (a tu elección) cualquier versión posterior. Consulta license.txt.