WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Vulnerabilidad crítica en Plugin LiteSpeed Cache afecta a millones de sitios WordPress, ¡actualiza ya!

David Carrero Fernández-Baillo by David Carrero Fernández-Baillo
18 diciembre 2024
in General
Reading Time: 2 mins read
0

El equipo de investigación ha identificado y corregido una vulnerabilidad crítica en el plugin LiteSpeed Cache, utilizado en más de 5 millones de sitios WordPress. La falla, catalogada como CVE-2024-28000, permite a atacantes no autenticados obtener acceso administrativo a los sitios afectados.

Detalles de la Vulnerabilidad

La vulnerabilidad afecta a todas las versiones del plugin LiteSpeed Cache hasta la 6.3.0.1. El defecto reside en el manejo inadecuado de la funcionalidad de simulación de roles del plugin. Esta falla permitía a atacantes no autenticados suplantar sus identificaciones de usuario, registrarse como usuarios con privilegios administrativos y tomar el control completo de los sitios WordPress.

La vulnerabilidad se origina en la función async_litespeed_handler(), que no contaba con las comprobaciones adecuadas de capacidad o nonce. Esto permitía a los atacantes generar un valor de $hash almacenado en la tabla de opciones, que luego podía ser utilizado para suplantar identificaciones de usuario.

Artículos relacionados

Cómo convencer a tu cliente de que WordPress es la mejor opción

28 enero 2017

Cómo importar usuarios fácilmente en WordPress

6 marzo 2019

Utilizar un cron para ejecutar wp-cron.php

20 febrero 2013

Cómo personalizar la pantalla de login de WordPress

28 junio 2019

Medidas Correctivas

La vulnerabilidad ha sido solucionada en la última versión del plugin, 6.4.1. Todos los usuarios del LiteSpeed Cache deben actualizar a esta versión inmediatamente para proteger sus sitios contra posibles explotaciones. Wordfence, un conocido proveedor de seguridad para WordPress, ha emitido una regla de firewall para sus usuarios Premium, Care y Response a partir del 20 de agosto de 2024. Los usuarios de la versión gratuita recibirán esta protección el 19 de septiembre de 2024.

Recomendaciones de Seguridad

Dada la gravedad de esta vulnerabilidad, se recomienda encarecidamente a todos los administradores de sitios WordPress que actualicen sus plugins y temas a las versiones más recientes. También es aconsejable revisar regularmente todos los complementos y temas para mitigar posibles riesgos de seguridad.

La rápida acción por parte de Wordfence y la comunidad de WordPress subraya la importancia de los esfuerzos colaborativos para mantener un entorno web seguro. Los usuarios deben mantenerse proactivos en la actualización de sus sitios y compartir avisos de seguridad para prevenir posibles ataques.

ShareTweetSendSharePin
David Carrero Fernández-Baillo

David Carrero Fernández-Baillo

Experimentando con un sitio web sobre WordPress, este popular gestor de contenidos, entre otros muchos proyectos.

Te puede interesar...

General

Guía de protección de funciones críticas (wp-config, functions.php) frente a ataques

2 julio 2025

En el ámbito de la gestión de sitios web basados en WordPress, uno de...

General

Atajos con el mouse para trabajar más rápido en el computador

16 junio 2025

Hoy en día, saber usar bien el computador no significa solo conocer atajos de...

General

WordPress 6.8 acelera la web con carga especulativa: el rendimiento invisible que mejora la experiencia de millones

31 mayo 2025

Una innovación silenciosa que mejora la velocidad de navegación sin intervención del usuario, gracias...

General

Scallywag: la operación de fraude publicitario que explotó plugins de WordPress para generar 1.400 millones de peticiones falsas al día

22 abril 2025

Una red internacional de fraude publicitario denominada Scallywag ha sido desmantelada tras generar hasta...

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

Cómo utilizar las imágenes de Unsplash directamente en WordPress

22 julio 2020

Estrategias efectivas contra el spam en comentarios: La técnica honeypot en WordPress

18 diciembre 2024

Las mejores plantillas minimalistas de WordPress

11 enero 2016

Cómo saber el nombre del theme de WordPress de una web existente

1 febrero 2017

6 cosas que me molestan de WordPress y cómo abordarlas

20 junio 2019
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.