WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Vulnerabilidad crítica en plugin de Seguridad para WordPress expone más de 4 millones de sitios

David Carrero Fernández-Baillo by David Carrero Fernández-Baillo
18 diciembre 2024
in Noticias, Plugins
Reading Time: 4 mins read
0

Una brecha en el popular plugin de seguridad Really Simple Security permite a atacantes acceder como administradores y comprometer completamente sitios web.

Un fallo de seguridad crítico ha sido descubierto en el plugin Really Simple Security, utilizado por más de 4 millones de sitios WordPress. Este error, calificado con una puntuación de 9,8 sobre 10 en la escala de gravedad, permite a los atacantes eludir la autenticación y obtener acceso de administrador, poniendo en riesgo la integridad de los sitios afectados.

La Amenaza: Acceso No Autenticado

La vulnerabilidad específica permite a los atacantes iniciar sesión como cualquier usuario registrado del sitio, incluido el administrador, sin necesidad de credenciales. Este tipo de fallo, conocido como vulnerabilidad de acceso no autenticado, es particularmente grave debido a la facilidad con la que puede ser explotado.

Artículos relacionados

Plugin para crear páginas personalizadas con Ether Content Builder

11 enero 2016

Pinterest: la última moda social en tu WordPress

10 abril 2012

Cómo preparar tu sitio WordPress para eventos de alto tráfico

4 febrero 2025

Cómo mostrar los posts de tu WordPress en formato tabla

3 mayo 2018

Según Wordfence, un proveedor de seguridad especializado en WordPress:

«El fallo se debe a una gestión incorrecta de errores en las acciones de la API REST de autenticación de dos factores, específicamente en la función check_login_and_get_user. Esto permite que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio cuando la configuración de autenticación de dos factores está habilitada (deshabilitada por defecto).»

En las últimas 24 horas, Wordfence ha bloqueado 310 ataques dirigidos a esta vulnerabilidad.

El Plugin: Really Simple Security

Really Simple Security es conocido por su enfoque modular y su ligereza. Ofrece herramientas para:

  • Endurecimiento de seguridad en WordPress.
  • Autenticación de dos factores.
  • Detección de vulnerabilidades.
  • Generación de certificados SSL.

El plugin tiene una excelente reputación, con un 97 % de valoraciones de cinco estrellas en el repositorio oficial de WordPress. Sin embargo, este fallo expone un riesgo significativo que los desarrolladores han abordado rápidamente con una actualización.

Solución: Actualización Requerida

El equipo detrás de Really Simple Security ha lanzado la versión 9.1.2 para solucionar este problema. Los desarrolladores han sido transparentes al incluir la naturaleza de la vulnerabilidad en el registro de cambios del plugin:

«Changelog 9.1.2: seguridad: bypass de autenticación.»

Pasos Recomendados

  1. Actualizar el plugin: Los usuarios deben asegurarse de estar utilizando la versión 9.1.2 o superior.
  2. Verificar configuraciones: Si la autenticación de dos factores estaba habilitada, se recomienda revisar los registros de acceso y tomar medidas adicionales si se sospecha de actividad maliciosa.
  3. Mantener el software actualizado: Este caso subraya la importancia de mantener los plugins y la instalación de WordPress siempre al día.

Impacto y Lecciones Aprendidas

La facilidad con la que este fallo podía ser explotado subraya la importancia de una gestión robusta de errores en los plugins de seguridad. Los usuarios confían en estas herramientas para proteger sus sitios, y las vulnerabilidades en estos componentes pueden tener consecuencias devastadoras, como la inyección de malware, modificaciones no autorizadas de contenido y ataques a los visitantes del sitio.

Conclusión

Aunque el equipo de Really Simple Security actuó con rapidez para mitigar la vulnerabilidad, este incidente resalta la necesidad de una vigilancia constante en la seguridad de los sitios WordPress. Los administradores de sitios deben actuar rápidamente para proteger sus páginas y evitar posibles compromisos derivados de este fallo.

vía: Wordfence

Tags: pluginsseguridad
ShareTweetSendSharePin
David Carrero Fernández-Baillo

David Carrero Fernández-Baillo

Experimentando con un sitio web sobre WordPress, este popular gestor de contenidos, entre otros muchos proyectos.

Te puede interesar...

Plugins

Cloudflare Football Bypass: un plugin para proteger webs legítimas del caos de los bloqueos de LaLiga

26 agosto 2025

En España, la batalla contra el fútbol pirata ha alcanzado un punto de fricción...

Noticias

DeepSeek V3.1 y WordPress: guía completa para integrar la IA híbrida en tu web

23 agosto 2025

La inteligencia artificial ha pasado de ser una curiosidad de laboratorio a convertirse en...

Optimización

RunCloud y OpenLiteSpeed: la combinación que impulsa el rendimiento de WordPress en Stackscale

22 agosto 2025

La optimización del rendimiento en WordPress sigue siendo uno de los grandes retos para...

Plugins

Cómo ACF Flexible Content revoluciona la creación de páginas en WordPress

21 agosto 2025

WordPress se ha consolidado como el gestor de contenidos más usado en el mundo...

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

Los 5 mejores plugins de caché para WordPress de este 2017

28 junio 2021

Cómo mostrar un formulario de suscripción a una lista de Mailchimp

10 marzo 2017

Perfiles en Wordpress: tipos de usuarios y premisos

16 septiembre 2016

Redis Object Caching para WordPress: Guía completa de instalación y optimización

6 marzo 2025

Cómo eliminar Yoast SEO de la base de datos en WordPress

18 diciembre 2024
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.