WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Vulnerabilidad crítica en plugin de Seguridad para WordPress expone más de 4 millones de sitios

David Carrero Fernández-Baillo by David Carrero Fernández-Baillo
18 diciembre 2024
in Noticias, Plugins
Reading Time: 4 mins read
0

Una brecha en el popular plugin de seguridad Really Simple Security permite a atacantes acceder como administradores y comprometer completamente sitios web.

Un fallo de seguridad crítico ha sido descubierto en el plugin Really Simple Security, utilizado por más de 4 millones de sitios WordPress. Este error, calificado con una puntuación de 9,8 sobre 10 en la escala de gravedad, permite a los atacantes eludir la autenticación y obtener acceso de administrador, poniendo en riesgo la integridad de los sitios afectados.

La Amenaza: Acceso No Autenticado

La vulnerabilidad específica permite a los atacantes iniciar sesión como cualquier usuario registrado del sitio, incluido el administrador, sin necesidad de credenciales. Este tipo de fallo, conocido como vulnerabilidad de acceso no autenticado, es particularmente grave debido a la facilidad con la que puede ser explotado.

Artículos relacionados

XML-RPC en WordPress: Qué es y por qué deberías deshabilitarlo

8 abril 2025

Grave Vulnerabilidad en el Plugin W3 Total Cache Amenaza a más de un Millón de Sitios en WordPress

19 enero 2025

Cómo crear en WordPress una web en varios idiomas

16 diciembre 2021

WordPress 6.4 disponible

18 diciembre 2024

Según Wordfence, un proveedor de seguridad especializado en WordPress:

«El fallo se debe a una gestión incorrecta de errores en las acciones de la API REST de autenticación de dos factores, específicamente en la función check_login_and_get_user. Esto permite que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio cuando la configuración de autenticación de dos factores está habilitada (deshabilitada por defecto).»

En las últimas 24 horas, Wordfence ha bloqueado 310 ataques dirigidos a esta vulnerabilidad.

El Plugin: Really Simple Security

Really Simple Security es conocido por su enfoque modular y su ligereza. Ofrece herramientas para:

  • Endurecimiento de seguridad en WordPress.
  • Autenticación de dos factores.
  • Detección de vulnerabilidades.
  • Generación de certificados SSL.

El plugin tiene una excelente reputación, con un 97 % de valoraciones de cinco estrellas en el repositorio oficial de WordPress. Sin embargo, este fallo expone un riesgo significativo que los desarrolladores han abordado rápidamente con una actualización.

Solución: Actualización Requerida

El equipo detrás de Really Simple Security ha lanzado la versión 9.1.2 para solucionar este problema. Los desarrolladores han sido transparentes al incluir la naturaleza de la vulnerabilidad en el registro de cambios del plugin:

«Changelog 9.1.2: seguridad: bypass de autenticación.»

Pasos Recomendados

  1. Actualizar el plugin: Los usuarios deben asegurarse de estar utilizando la versión 9.1.2 o superior.
  2. Verificar configuraciones: Si la autenticación de dos factores estaba habilitada, se recomienda revisar los registros de acceso y tomar medidas adicionales si se sospecha de actividad maliciosa.
  3. Mantener el software actualizado: Este caso subraya la importancia de mantener los plugins y la instalación de WordPress siempre al día.

Impacto y Lecciones Aprendidas

La facilidad con la que este fallo podía ser explotado subraya la importancia de una gestión robusta de errores en los plugins de seguridad. Los usuarios confían en estas herramientas para proteger sus sitios, y las vulnerabilidades en estos componentes pueden tener consecuencias devastadoras, como la inyección de malware, modificaciones no autorizadas de contenido y ataques a los visitantes del sitio.

Conclusión

Aunque el equipo de Really Simple Security actuó con rapidez para mitigar la vulnerabilidad, este incidente resalta la necesidad de una vigilancia constante en la seguridad de los sitios WordPress. Los administradores de sitios deben actuar rápidamente para proteger sus páginas y evitar posibles compromisos derivados de este fallo.

vía: Wordfence

Tags: pluginsseguridad
ShareTweetSendSharePin
David Carrero Fernández-Baillo

David Carrero Fernández-Baillo

Experimentando con un sitio web sobre WordPress, este popular gestor de contenidos, entre otros muchos proyectos.

Te puede interesar...

Plugins

Introducción a WPDirectory y cómo buscar eficientemente en directorio de plugins y temas

6 julio 2025

WPDirectory se ha consolidado como una herramienta esencial para desarrolladores, diseñadores y administradores de...

Plugins

El método CiteMET: cómo influir en ChatGPT y Perplexity para ganar tráfico y citaciones

3 julio 2025

Un innovador enfoque de optimización para motores de inteligencia artificial está transformando el marketing...

Noticias

¿Qué diferencia hay entre la caché del servidor, la caché del navegador y la caché del sitio web? Guía completa para acelerar tu página

27 junio 2025

La velocidad lo es todo en internet. Si un sitio tarda más de unos...

Noticias

El frustrante error HTTP de WordPress: Por qué ocurre y cómo solucionarlo en 2025

26 junio 2025

Una de las pesadillas más comunes para desarrolladores y administradores de sitios web sigue...

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

WP Rocket optimiza la caché para dispositivos móviles

18 diciembre 2024

Consejos útiles a la hora de crear un blog en WordPress

13 marzo 2018

Cómo proteger una página o un post con una contraseña

11 enero 2016

Redirigir tu feed RSS a Feedburner

4 agosto 2015

FlyingPress lanza oficialmente su versión 5 con un motor en la nube que ya ha optimizado más de 10 millones de páginas

28 mayo 2025
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.