WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Los plugins de Xootix generan una brecha de seguridad crítica en WordPress

Jorge López by Jorge López
21 enero 2022
in Plugins
Reading Time: 2 mins read
0

Según hemos podido conocer, una serie de plugins están provocando una vulnerabilidad crítica en las versiones actuales de WordPress. Se trata de tres plugins desarrollados por Xootix que podrían estar instalados en más de 84.000 sitios webs. Esta brecha ha sido descubierta por la investigadora Chloe Chamberland, la cual alertó del CSIRF (vulnerabilidad de falsificación de solicitud entre sitios) en el popular CMS. ¿Qué significa esto? Pues bien estamos hablando de una brecha de seguridad que se da cuando un atacante engaña a un usuario logueado enviando una solicitud web manipulada especialmente para un propósito.

Los plugins de Xootix se caracterizan por implementar mejoras en las tiendas online con WooCommerce para WordPress. Es decir, si tienes una ecommerce desarrollado con WordPress, revisa si tienes instalado alguno de estos plugins. Si la respuesta es afirmativa, no olvides actualizarlos a la última versión. Es muy importante:

  • Login/Signup Popup (Inline Form + Woocommerce) V 2.3 
  • Side Cart Woocommerce (Ajax) V 2.1
  • Waitlist Woocommerce (Back in stock notifier) V 2.5.2

El origen del fallo de seguridad reside en que las solicitudes AJAX no se validan haciendo que el atacante pueda modificar la acción «user_can_register» y cambiar el «default_role» a un rol administrador.

Artículos relacionados

LSCache para WordPress 7.6: modo oscuro, purga VPI, correcciones de seguridad y pequeños cambios que mejoran Core Web Vitals

17 octubre 2025

Por qué los plugins de seguridad de WordPress no son suficientes

18 diciembre 2024

¿Qué es la compresión GZIP y cómo activarla fácilmente para acelerar tu sitio web?

23 mayo 2025

Cómo compartir frases de tu contenido de Wordpress en Twitter

14 septiembre 2015

Por desgracia, el hallazgo ha llegado casi un mes después de que los atacantes ya pudieran hacer de las suyas. De hecho, explotaron estas vulnerabilidades en 15 temas de Epsilon Framework para apuntar a 1,6 millones de sitios desarrollados con WordPress como parte de una campaña de ataque a gran escala que se originó en 16.000 direcciones IP.

Lo dicho, revisa si tienes instalados estos plugins en tu CMS y, como te decimos siempre, actualízalos a la última versión para estar a salvo de posibles ataques.

Tags: errorseguridadvulnerabilidadxootix
ShareTweetSendSharePin
Jorge López

Jorge López

Soy programador web y me gusta mucho el diseño gráfico, la fotografía y todo lo relacionado con las nuevas tecnologías. En mis ratos libres me encanta dibujar y escuchar música. ¡No podría vivir sin ella! Aparte soy un friki de las series...las devoro

Te puede interesar...

Plugins

alternativas a Weglot para webs multilingües en 2025 — guía mejorada para sitios WordPress

23 octubre 2025

Hacer un sitio multilingüe ya no es solo “poner banderitas”: afecta a SEO, conversión,...

Plugins

LSCache para WordPress 7.6: modo oscuro, purga VPI, correcciones de seguridad y pequeños cambios que mejoran Core Web Vitals

17 octubre 2025

El equipo de LiteSpeed ha publicado LSCache for WordPress (LSCWP) 7.6 —y un parche...

Plugins

FluentAuth: el plugin de seguridad y autenticación para WordPress que concentra 2FA, “magic links”, social login y auditoría en un solo paquete ligero

9 octubre 2025

Resumen. En un ecosistema de WordPress acostumbrado a encadenar varios plugins para cubrir autenticación,...

Plugins

Un plugin “plug & play” para acelerar WordPress: así funciona Image Converter for WebP

29 septiembre 2025

Las imágenes siguen siendo el mayor “peaje” de carga en la mayoría de sitios....

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

Cómo eliminar un tema de WordPress

14 octubre 2019

WP Fast Total Search: Revoluciona la búsqueda en tu WordPress

18 diciembre 2024

Cómo instalar Google Analytics en WordPress

1 marzo 2017

WordPress Multisite, piénsalo bien porque igual no es buena idea

23 febrero 2017

Contenido de pruebas real, mejor que el clásico «lorem ipsum»

24 mayo 2012
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.