{"id":37003,"date":"2018-09-04T15:00:00","date_gmt":"2018-09-04T06:00:00","guid":{"rendered":"https:\/\/contactform7.com\/?p=37003"},"modified":"2020-08-11T15:07:43","modified_gmt":"2020-08-11T06:07:43","slug":"contact-form-7-504","status":"publish","type":"post","link":"https:\/\/contactform7.com\/es\/2018\/09\/04\/contact-form-7-504\/","title":{"rendered":"Contact Form 7 5.0.4"},"content":{"rendered":"\n<p>Ya est\u00e1 disponible la versi\u00f3n 5.0.4 de Contact Form 7. Esta es una versi\u00f3n de seguridad y mantenimiento y te recomendamos encarecidamente que actualices de inmediato.<\/p>\n\n\n\n<p><br><\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Se encontr\u00f3 una vulnerabilidad de escalada de privilegios en la versi\u00f3n 5.0.3 y versiones anteriores de Contact Form 7. Al utilizar esta vulnerabilidad, un usuario que haya accedido con el perfil Colaborador puede potencialmente editar formularios de contacto, a los que solo los usuarios con perfil de Administrador y Editor pueden acceder por defecto. Este problema ha sido informado por Simon Scannell de <a href=\"https:\/\/www.ripstech.com\/\">RIPS Technologies<\/a>.<\/p>\n\n\n\n<p>Para minimizar el da\u00f1o de posibles ataques que utilicen esas vulnerabilidades, Contact Form 7 v5.0.4, y superiores, restringir\u00e1n la funci\u00f3n de <a href=\"https:\/\/contactform7.com\/es\/file-uploading-and-attachment\/#local-file-attachment\">adjuntar archivos locales<\/a>. M\u00e1s concretamente, ya no podr\u00e1s especificar una ruta de archivo absoluta que se refiera a un archivo situado fuera del directorio <em>wp-content<\/em>. A\u00fan puedes especificar archivos dentro del directorio <em>wp-content<\/em> con rutas de archivo relativas o absolutas, por lo que solo necesita cambiar la ubicaci\u00f3n de los archivos adjuntos.<\/p>\n\n\n<p><strong>Necesita:<\/strong> WordPress 4.8 o superior<br \/>\n<strong>Probado hasta:<\/strong> WordPress 4.9.8<\/p>\n<p><strong><a href=\"https:\/\/wordpress.org\/plugins\/contact-form-7\/\">&raquo; Descarga el plugin \u00abContact Form 7\u00bb desde WordPress.org<\/a><\/strong><\/p>\n\n\n\n\n<h4 class=\"wp-block-heading\">Registro de cambios<\/h4>\n\n\n\n<ul class=\"wp-block-list\"><li>Especifica el argumento <code>capacity_type<\/code> expl\u00edcitamente en la llamada <code>register_post_type()<\/code> para solucionar el problema de vulnerabilidad de escalada de privilegios. <\/li><li>Adjunto de archivo local: no permite especificar rutas de archivo absolutas que se refieran a archivos fuera del directorio <em>wp-content<\/em>.<\/li><li>Validador de configuraci\u00f3n: a\u00f1ade un elemento de prueba para detectar ajustes de archivos adjuntos no v\u00e1lidos. <\/li><li>Corrige un error en la funci\u00f3n de reserva de JavaScript para navegadores heredados que no admiten el atributo de marcador de posici\u00f3n HTML5. <\/li><li>Casilla de verificaci\u00f3n de aceptaci\u00f3n: desactiva la caracter\u00edstica <code>do-not-store<\/code> de la etiqueta de formulario.<\/li><\/ul>\n\n\n\n","protected":false},"excerpt":{"rendered":"<p>Ya est\u00e1 disponible la versi\u00f3n 5.0.4 de Contact Form 7. Esta es una versi\u00f3n de seguridad y mantenimiento y te recomendamos encarecidamente que actualices de inmediato.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_locale":"es_ES","_original_post":"28724","footnotes":"","jetpack_post_was_ever_published":false},"categories":[4],"tags":[24],"class_list":["post-37003","post","type-post","status-publish","format-standard","hentry","category-releases","tag-security","es-ES"],"jetpack_featured_media_url":"","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/contactform7.com\/wp-json\/wp\/v2\/posts\/37003","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/contactform7.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/contactform7.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/contactform7.com\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/contactform7.com\/wp-json\/wp\/v2\/comments?post=37003"}],"version-history":[{"count":0,"href":"https:\/\/contactform7.com\/wp-json\/wp\/v2\/posts\/37003\/revisions"}],"wp:attachment":[{"href":"https:\/\/contactform7.com\/wp-json\/wp\/v2\/media?parent=37003"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/contactform7.com\/wp-json\/wp\/v2\/categories?post=37003"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/contactform7.com\/wp-json\/wp\/v2\/tags?post=37003"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}