Anoche se descubrió una falla de seguridad crucial en el proceso de pago de Easy Digital Downloads y se corrigió de inmediato. Se lanzó la versión 1.4.4.2 que soluciona el problema. Actualiza de inmediato si tienes una versión anterior a la 1.4.4.2.
Debido a la naturaleza de la falla, no podemos entrar en detalles sobre cuál fue exactamente la falla o cómo podría ser explotada, pero tenía que ver con las cuentas de usuario y era grave. La falla permitía a un usuario experimentado que supiera exactamente lo que hacía (y supiera cómo explotar el problema) obtener potencialmente acceso de administrador a sitios que ejecutaban versiones específicas de EDD con configuraciones específicas.
Versiones de EDD afectadas: 1.4.2 – 1.4.4.1.
La versión 1.4.4.2 soluciona el problema
La falla fue descubierta por Adam de Mint Themes, quien, afortunadamente, la informó de inmediato, lo que nos permitió enviar un parche a los 30 minutos de su descubrimiento.




