WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Vulnerabilidad crítica en plugin de Seguridad para WordPress expone más de 4 millones de sitios

David Carrero Fernández-Baillo by David Carrero Fernández-Baillo
18 diciembre 2024
in Noticias, Plugins
Reading Time: 4 mins read
0

Una brecha en el popular plugin de seguridad Really Simple Security permite a atacantes acceder como administradores y comprometer completamente sitios web.

Un fallo de seguridad crítico ha sido descubierto en el plugin Really Simple Security, utilizado por más de 4 millones de sitios WordPress. Este error, calificado con una puntuación de 9,8 sobre 10 en la escala de gravedad, permite a los atacantes eludir la autenticación y obtener acceso de administrador, poniendo en riesgo la integridad de los sitios afectados.

La Amenaza: Acceso No Autenticado

La vulnerabilidad específica permite a los atacantes iniciar sesión como cualquier usuario registrado del sitio, incluido el administrador, sin necesidad de credenciales. Este tipo de fallo, conocido como vulnerabilidad de acceso no autenticado, es particularmente grave debido a la facilidad con la que puede ser explotado.

Artículos relacionados

Cómo Configurar y Analizar el Seguimiento de Pageviews en Google Analytics 4

16 febrero 2025

TaxoPress: Gestión de taxonomías y fusión de categorías para WordPress

18 diciembre 2024

Plugin gestión alquiler coches, barcos, bicicletas… para WordPress

20 octubre 2021

Cómo desactivar y bloquear bloques de Gutenberg en WordPress sin plugins

25 abril 2025

Según Wordfence, un proveedor de seguridad especializado en WordPress:

«El fallo se debe a una gestión incorrecta de errores en las acciones de la API REST de autenticación de dos factores, específicamente en la función check_login_and_get_user. Esto permite que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio cuando la configuración de autenticación de dos factores está habilitada (deshabilitada por defecto).»

En las últimas 24 horas, Wordfence ha bloqueado 310 ataques dirigidos a esta vulnerabilidad.

El Plugin: Really Simple Security

Really Simple Security es conocido por su enfoque modular y su ligereza. Ofrece herramientas para:

  • Endurecimiento de seguridad en WordPress.
  • Autenticación de dos factores.
  • Detección de vulnerabilidades.
  • Generación de certificados SSL.

El plugin tiene una excelente reputación, con un 97 % de valoraciones de cinco estrellas en el repositorio oficial de WordPress. Sin embargo, este fallo expone un riesgo significativo que los desarrolladores han abordado rápidamente con una actualización.

Solución: Actualización Requerida

El equipo detrás de Really Simple Security ha lanzado la versión 9.1.2 para solucionar este problema. Los desarrolladores han sido transparentes al incluir la naturaleza de la vulnerabilidad en el registro de cambios del plugin:

«Changelog 9.1.2: seguridad: bypass de autenticación.»

Pasos Recomendados

  1. Actualizar el plugin: Los usuarios deben asegurarse de estar utilizando la versión 9.1.2 o superior.
  2. Verificar configuraciones: Si la autenticación de dos factores estaba habilitada, se recomienda revisar los registros de acceso y tomar medidas adicionales si se sospecha de actividad maliciosa.
  3. Mantener el software actualizado: Este caso subraya la importancia de mantener los plugins y la instalación de WordPress siempre al día.

Impacto y Lecciones Aprendidas

La facilidad con la que este fallo podía ser explotado subraya la importancia de una gestión robusta de errores en los plugins de seguridad. Los usuarios confían en estas herramientas para proteger sus sitios, y las vulnerabilidades en estos componentes pueden tener consecuencias devastadoras, como la inyección de malware, modificaciones no autorizadas de contenido y ataques a los visitantes del sitio.

Conclusión

Aunque el equipo de Really Simple Security actuó con rapidez para mitigar la vulnerabilidad, este incidente resalta la necesidad de una vigilancia constante en la seguridad de los sitios WordPress. Los administradores de sitios deben actuar rápidamente para proteger sus páginas y evitar posibles compromisos derivados de este fallo.

vía: Wordfence

Tags: pluginsseguridad
ShareTweetSendSharePin
David Carrero Fernández-Baillo

David Carrero Fernández-Baillo

Experimentando con un sitio web sobre WordPress, este popular gestor de contenidos, entre otros muchos proyectos.

Te puede interesar...

Plugins

Alt Text AI: la solución automática para mejorar el SEO y la accesibilidad de tus imágenes en WordPress

6 mayo 2025

Uno de los elementos más ignorados pero fundamentales para el posicionamiento web y la...

Plugins

Cómo optimizar WordPress con plugins de caché: guía avanzada para acelerar tu sitio web

4 mayo 2025

Los plugins de caché son una de las herramientas más eficaces para mejorar la...

Noticias

Cómo eliminar la etiqueta hreflang en URLs con la meta tag noindex en WordPress

4 mayo 2025

Eliminar la etiqueta hreflang en páginas de WordPress que contienen la meta etiqueta noindex...

Plugins

Cómo ocultar o mostrar contenido de bloques en WordPress según condiciones

2 mayo 2025

Controlar la visibilidad del contenido en WordPress se ha convertido en una herramienta clave...

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

WhastApp Me, el plugin ideal para integrar WhatsApp en WordPress

20 febrero 2018

WordPress: El pilar del desarrollo web en 2024

10 enero 2025

Cómo cambiar el gravatar por defecto en WordPress

2 diciembre 2017

Formularios de contacto en Wordpress y #GDPR

28 marzo 2018

Cómo personalizar cada categoría de una manera distinta en WordPress

9 noviembre 2018
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.