Los desarrolladores de Drupal, uno de los más populares softwares de gestión de contenido de código abierto que da vida a millones de sitios web, han lanzado la última versión de su software para corregir una vulnerabilidad crítica que podría permitir a un atacante remotos tomar el control de un sitio que haga uso de Drupal.
La actualización se realizó dos días después de que el equipo de seguridad de Drupal publicara una notificación de seguridad anticipada de los parches que se avecinaban, dando a los administradores de sitios web los avisos iniciales para arreglar sus sitios web antes de que los cibercriminales se aprovechen de la brecha de seguridad.
La vulnerabilidad en cuestión es una falla crítica de ejecución remota de código (RCE) en el Drupal Core que podría permitir la ejecución de código PHP arbitrario en algunos casos, según ha informado el equipo de seguridad de Drupal.