WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Vulnerabilidad crítica en plugin de Seguridad para WordPress expone más de 4 millones de sitios

David Carrero Fernández-Baillo by David Carrero Fernández-Baillo
18 diciembre 2024
in Noticias, Plugins
Reading Time: 4 mins read
0

Una brecha en el popular plugin de seguridad Really Simple Security permite a atacantes acceder como administradores y comprometer completamente sitios web.

Un fallo de seguridad crítico ha sido descubierto en el plugin Really Simple Security, utilizado por más de 4 millones de sitios WordPress. Este error, calificado con una puntuación de 9,8 sobre 10 en la escala de gravedad, permite a los atacantes eludir la autenticación y obtener acceso de administrador, poniendo en riesgo la integridad de los sitios afectados.

La Amenaza: Acceso No Autenticado

La vulnerabilidad específica permite a los atacantes iniciar sesión como cualquier usuario registrado del sitio, incluido el administrador, sin necesidad de credenciales. Este tipo de fallo, conocido como vulnerabilidad de acceso no autenticado, es particularmente grave debido a la facilidad con la que puede ser explotado.

Artículos relacionados

WP Rocket optimiza la caché para dispositivos móviles

18 diciembre 2024

Google y Bing recomiendan actualizar a WordPress 6.5 para mejorar el SEO con «Lastmod» en Sitemaps

18 diciembre 2024

PHP 8 y sus últimas versiones: mejoras en rendimiento, seguridad y compatibilidad

12 marzo 2025

Kanpress, gestión kanban para WordPress

22 febrero 2012

Según Wordfence, un proveedor de seguridad especializado en WordPress:

«El fallo se debe a una gestión incorrecta de errores en las acciones de la API REST de autenticación de dos factores, específicamente en la función check_login_and_get_user. Esto permite que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio cuando la configuración de autenticación de dos factores está habilitada (deshabilitada por defecto).»

En las últimas 24 horas, Wordfence ha bloqueado 310 ataques dirigidos a esta vulnerabilidad.

El Plugin: Really Simple Security

Really Simple Security es conocido por su enfoque modular y su ligereza. Ofrece herramientas para:

  • Endurecimiento de seguridad en WordPress.
  • Autenticación de dos factores.
  • Detección de vulnerabilidades.
  • Generación de certificados SSL.

El plugin tiene una excelente reputación, con un 97 % de valoraciones de cinco estrellas en el repositorio oficial de WordPress. Sin embargo, este fallo expone un riesgo significativo que los desarrolladores han abordado rápidamente con una actualización.

Solución: Actualización Requerida

El equipo detrás de Really Simple Security ha lanzado la versión 9.1.2 para solucionar este problema. Los desarrolladores han sido transparentes al incluir la naturaleza de la vulnerabilidad en el registro de cambios del plugin:

«Changelog 9.1.2: seguridad: bypass de autenticación.»

Pasos Recomendados

  1. Actualizar el plugin: Los usuarios deben asegurarse de estar utilizando la versión 9.1.2 o superior.
  2. Verificar configuraciones: Si la autenticación de dos factores estaba habilitada, se recomienda revisar los registros de acceso y tomar medidas adicionales si se sospecha de actividad maliciosa.
  3. Mantener el software actualizado: Este caso subraya la importancia de mantener los plugins y la instalación de WordPress siempre al día.

Impacto y Lecciones Aprendidas

La facilidad con la que este fallo podía ser explotado subraya la importancia de una gestión robusta de errores en los plugins de seguridad. Los usuarios confían en estas herramientas para proteger sus sitios, y las vulnerabilidades en estos componentes pueden tener consecuencias devastadoras, como la inyección de malware, modificaciones no autorizadas de contenido y ataques a los visitantes del sitio.

Conclusión

Aunque el equipo de Really Simple Security actuó con rapidez para mitigar la vulnerabilidad, este incidente resalta la necesidad de una vigilancia constante en la seguridad de los sitios WordPress. Los administradores de sitios deben actuar rápidamente para proteger sus páginas y evitar posibles compromisos derivados de este fallo.

vía: Wordfence

Tags: pluginsseguridad
ShareTweetSendSharePin
David Carrero Fernández-Baillo

David Carrero Fernández-Baillo

Experimentando con un sitio web sobre WordPress, este popular gestor de contenidos, entre otros muchos proyectos.

Te puede interesar...

Noticias

¿Qué diferencia hay entre la caché del servidor, la caché del navegador y la caché del sitio web? Guía completa para acelerar tu página

27 junio 2025

La velocidad lo es todo en internet. Si un sitio tarda más de unos...

Noticias

El frustrante error HTTP de WordPress: Por qué ocurre y cómo solucionarlo en 2025

26 junio 2025

Una de las pesadillas más comunes para desarrolladores y administradores de sitios web sigue...

Plugins

David Carrero lanza su primer plugin WordPress: «Read More Universal», compatible con más de 20 temas populares

24 junio 2025

Ligero, sin configuración y multilingüe, el nuevo plugin se adapta automáticamente a Twenty Twenty-Five,...

Noticias

Elementor celebra su noveno aniversario con descuentos de hasta el 75 % en toda su plataforma

22 junio 2025

La popular herramienta de creación web para WordPress lanza una campaña especial con importantes...

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

Cómo añadir el aviso sobre la política de cookies en Wordpress

14 septiembre 2015

Hello Elementor: La plantilla ideal para WordPress

18 diciembre 2024

Convierte tu blog en un periódico impreso con el plugin Printable PDF Newspaper para WordPress

20 abril 2025

La curva de aprendizaje según el CMS

26 diciembre 2013

Migración y optimización de WordPress del alto tráfico

23 junio 2017
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.