WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Vulnerabilidad crítica en Plugin LiteSpeed Cache afecta a millones de sitios WordPress, ¡actualiza ya!

David Carrero Fernández-Baillo by David Carrero Fernández-Baillo
18 diciembre 2024
in General
Reading Time: 2 mins read
0

El equipo de investigación ha identificado y corregido una vulnerabilidad crítica en el plugin LiteSpeed Cache, utilizado en más de 5 millones de sitios WordPress. La falla, catalogada como CVE-2024-28000, permite a atacantes no autenticados obtener acceso administrativo a los sitios afectados.

Detalles de la Vulnerabilidad

La vulnerabilidad afecta a todas las versiones del plugin LiteSpeed Cache hasta la 6.3.0.1. El defecto reside en el manejo inadecuado de la funcionalidad de simulación de roles del plugin. Esta falla permitía a atacantes no autenticados suplantar sus identificaciones de usuario, registrarse como usuarios con privilegios administrativos y tomar el control completo de los sitios WordPress.

La vulnerabilidad se origina en la función async_litespeed_handler(), que no contaba con las comprobaciones adecuadas de capacidad o nonce. Esto permitía a los atacantes generar un valor de $hash almacenado en la tabla de opciones, que luego podía ser utilizado para suplantar identificaciones de usuario.

Artículos relacionados

Cómo mejorar la seguridad de tu sitio web de WordPress

20 marzo 2023

Cómo crear un campo nuevo en el checkout de WooCommerce

21 marzo 2019

Cómo hacer que los usuarios puedan chatear contigo en WordPress mediante WhatsApp

11 marzo 2019

Presentando el nuevo editor de WordPress: Proyecto Gutenberg

4 junio 2018

Medidas Correctivas

La vulnerabilidad ha sido solucionada en la última versión del plugin, 6.4.1. Todos los usuarios del LiteSpeed Cache deben actualizar a esta versión inmediatamente para proteger sus sitios contra posibles explotaciones. Wordfence, un conocido proveedor de seguridad para WordPress, ha emitido una regla de firewall para sus usuarios Premium, Care y Response a partir del 20 de agosto de 2024. Los usuarios de la versión gratuita recibirán esta protección el 19 de septiembre de 2024.

Recomendaciones de Seguridad

Dada la gravedad de esta vulnerabilidad, se recomienda encarecidamente a todos los administradores de sitios WordPress que actualicen sus plugins y temas a las versiones más recientes. También es aconsejable revisar regularmente todos los complementos y temas para mitigar posibles riesgos de seguridad.

La rápida acción por parte de Wordfence y la comunidad de WordPress subraya la importancia de los esfuerzos colaborativos para mantener un entorno web seguro. Los usuarios deben mantenerse proactivos en la actualización de sus sitios y compartir avisos de seguridad para prevenir posibles ataques.

ShareTweetSendSharePin
David Carrero Fernández-Baillo

David Carrero Fernández-Baillo

Experimentando con un sitio web sobre WordPress, este popular gestor de contenidos, entre otros muchos proyectos.

Te puede interesar...

General

El mejor hosting WordPress para tiendas online con WooCommerce

8 agosto 2025

En el mundo del comercio electrónico, contar con un buen hosting es clave para...

General

Detectado un sofisticado malware en WordPress que se camufla como plugin legítimo para inyectar spam SEO

6 julio 2025

La campaña maliciosa, descubierta por Sucuri, utiliza nombres de dominio clonados y técnicas de...

General

Guía de protección de funciones críticas (wp-config, functions.php) frente a ataques

2 julio 2025

En el ámbito de la gestión de sitios web basados en WordPress, uno de...

General

Atajos con el mouse para trabajar más rápido en el computador

16 junio 2025

Hoy en día, saber usar bien el computador no significa solo conocer atajos de...

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

Cómo desactivar los feeds RSS en WordPress

27 septiembre 2018

¿Qué 5 cosas debes tener en cuenta antes de comprar un tema de WordPress?

13 abril 2019

Precios 2022 de una web en WordPress

6 junio 2022

¿Cómo elegir el mejor Hosting?

12 noviembre 2018

Hello Elementor: el tema minimalista que conquista a los diseñadores web

5 abril 2025
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.