Cómo un exploit de Podlove paralizó temporalmente mi sitio y cómo lo domé
Como operador de varios sitios de WordPress e instancias de Podlove, tienes ciertos rituales: copias de seguridad periódicas, actualizaciones y la certeza estoica de que la tecnología suele encajar, hasta que no lo hace. A finales de septiembre de 2025, esta certeza se vio confirmada por una vulnerabilidad altamente crítica en Podlove Podcast Editor Abruptamente perturbado (CVE-2025-10147). Lo que inicialmente resultó ser un «comportamiento divertido» de los archivos multimedia resultó ser una explotación selectiva de una validación de tipo de archivo faltante: Los atacantes podrían usar la función de caché de imágenes para enviar archivos arbitrarios, incluidos scripts PHP, al servidor. NVD+1
Continuar leyendo «Cuando la página respiraba, escupía PHP – Podlove exploit»