WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Vulnerabilidad crítica en Plugin LiteSpeed Cache afecta a millones de sitios WordPress, ¡actualiza ya!

David Carrero Fernández-Baillo by David Carrero Fernández-Baillo
18 diciembre 2024
in General
Reading Time: 2 mins read
0

El equipo de investigación ha identificado y corregido una vulnerabilidad crítica en el plugin LiteSpeed Cache, utilizado en más de 5 millones de sitios WordPress. La falla, catalogada como CVE-2024-28000, permite a atacantes no autenticados obtener acceso administrativo a los sitios afectados.

Detalles de la Vulnerabilidad

La vulnerabilidad afecta a todas las versiones del plugin LiteSpeed Cache hasta la 6.3.0.1. El defecto reside en el manejo inadecuado de la funcionalidad de simulación de roles del plugin. Esta falla permitía a atacantes no autenticados suplantar sus identificaciones de usuario, registrarse como usuarios con privilegios administrativos y tomar el control completo de los sitios WordPress.

La vulnerabilidad se origina en la función async_litespeed_handler(), que no contaba con las comprobaciones adecuadas de capacidad o nonce. Esto permitía a los atacantes generar un valor de $hash almacenado en la tabla de opciones, que luego podía ser utilizado para suplantar identificaciones de usuario.

Artículos relacionados

FileBird: La Solución Definitiva para Organizar la Biblioteca Multimedia de WordPress

6 febrero 2025

Detectada una vulnerabilidad grave en el popular plugin Easy WP SMTP

26 marzo 2019

WordPress.com evoluciona con la nueva interfaz Calypso

28 junio 2016

Hoja de ayuda para creadores de plantillas para WordPress

24 octubre 2016

Medidas Correctivas

La vulnerabilidad ha sido solucionada en la última versión del plugin, 6.4.1. Todos los usuarios del LiteSpeed Cache deben actualizar a esta versión inmediatamente para proteger sus sitios contra posibles explotaciones. Wordfence, un conocido proveedor de seguridad para WordPress, ha emitido una regla de firewall para sus usuarios Premium, Care y Response a partir del 20 de agosto de 2024. Los usuarios de la versión gratuita recibirán esta protección el 19 de septiembre de 2024.

Recomendaciones de Seguridad

Dada la gravedad de esta vulnerabilidad, se recomienda encarecidamente a todos los administradores de sitios WordPress que actualicen sus plugins y temas a las versiones más recientes. También es aconsejable revisar regularmente todos los complementos y temas para mitigar posibles riesgos de seguridad.

La rápida acción por parte de Wordfence y la comunidad de WordPress subraya la importancia de los esfuerzos colaborativos para mantener un entorno web seguro. Los usuarios deben mantenerse proactivos en la actualización de sus sitios y compartir avisos de seguridad para prevenir posibles ataques.

ShareTweetSendSharePin
David Carrero Fernández-Baillo

David Carrero Fernández-Baillo

Experimentando con un sitio web sobre WordPress, este popular gestor de contenidos, entre otros muchos proyectos.

Te puede interesar...

General

Guía de protección de funciones críticas (wp-config, functions.php) frente a ataques

2 julio 2025

En el ámbito de la gestión de sitios web basados en WordPress, uno de...

General

Atajos con el mouse para trabajar más rápido en el computador

16 junio 2025

Hoy en día, saber usar bien el computador no significa solo conocer atajos de...

General

WordPress 6.8 acelera la web con carga especulativa: el rendimiento invisible que mejora la experiencia de millones

31 mayo 2025

Una innovación silenciosa que mejora la velocidad de navegación sin intervención del usuario, gracias...

General

Scallywag: la operación de fraude publicitario que explotó plugins de WordPress para generar 1.400 millones de peticiones falsas al día

22 abril 2025

Una red internacional de fraude publicitario denominada Scallywag ha sido desmantelada tras generar hasta...

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

Cómo añadir el aviso sobre la política de cookies en Wordpress

14 septiembre 2015

Hello Elementor: La plantilla ideal para WordPress

18 diciembre 2024

Convierte tu blog en un periódico impreso con el plugin Printable PDF Newspaper para WordPress

20 abril 2025

La curva de aprendizaje según el CMS

26 diciembre 2013

Migración y optimización de WordPress del alto tráfico

23 junio 2017
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.