WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Vulnerabilidades críticas en LearnPress amenazan a más de 90.000 sitios WordPress

David Carrero Fernández-Baillo by David Carrero Fernández-Baillo
18 diciembre 2024
in Noticias, Plugins
Reading Time: 3 mins read
0

Un grave fallo de seguridad ha sido descubierto en LearnPress, un popular complemento de WordPress utilizado para la creación y gestión de cursos en línea. Dos vulnerabilidades críticas de inyección SQL han sido identificadas, poniendo en riesgo a más de 90,000 sitios web que utilizan este complemento.

Detalles de las vulnerabilidades

Las dos vulnerabilidades, catalogadas como CVE-2024-8522 y CVE-2024-8529, han recibido la máxima puntuación de gravedad CVSS de 10, lo que subraya el serio peligro que representan para los sitios web afectados.

CVE-2024-8522: Inyección SQL en el endpoint de la API REST Esta vulnerabilidad permite a atacantes no autenticados explotar el manejo inadecuado de los parámetros ‘c_only_fields’ en el endpoint /wp-json/learnpress/v1/courses. La falta de preparación adecuada en las consultas SQL abre la puerta a la inserción de consultas maliciosas, permitiendo el acceso a información sensible de la base de datos.

Artículos relacionados

Cómo eliminar la etiqueta hreflang en URLs con la meta tag noindex en WordPress

4 mayo 2025

Cómo crear capturas de pantalla de webs en WordPress

5 diciembre 2017

Cómo exportar todas las URLs de WordPress en texto plano

31 enero 2018

Cómo desactivar todos los plugins cuando no puedes entrar al backoffice de WordPress

6 agosto 2020

CVE-2024-8529: Inyección SQL a través del parámetro ‘c_fields’ Similar a la anterior, esta vulnerabilidad afecta al endpoint /wp-json/lp/v1/courses/archive-course, permitiendo a atacantes no autenticados insertar consultas SQL adicionales para extraer información confidencial de la base de datos.

Impacto y alcance

Las versiones de LearnPress anteriores a la 4.2.7.1 son vulnerables a estos ataques. La gravedad de estas vulnerabilidades radica en que no requieren autenticación para ser explotadas, lo que significa que cualquier atacante podría potencialmente acceder y manipular datos sensibles en los sitios web afectados.

Medidas de mitigación

Los expertos en seguridad recomiendan las siguientes acciones inmediatas:

  1. Actualización urgente: Los administradores de sitios web deben actualizar LearnPress a la versión 4.2.7.1 o superior lo antes posible.
  2. Monitoreo activo: Se aconseja incrementar la vigilancia de los sitios WordPress para detectar cualquier actividad sospechosa.
  3. Seguridad adicional: Implementar medidas de seguridad complementarias, como la validación rigurosa de entradas de datos y el uso de cortafuegos web.

Este incidente subraya la importancia crítica de mantener actualizados los complementos y temas de WordPress. La comunidad de desarrolladores y administradores web debe permanecer alerta ante estas amenazas y actuar rápidamente para proteger sus sitios y los datos de sus usuarios.

Referencias:

  • Security Online info
  • LearnPress Plugin
  • Incibe cve-2024-8522
  • Incibe cve-2024-8529
Tags: Learnpressseguridadvulnerabilidad
ShareTweetSendSharePin
David Carrero Fernández-Baillo

David Carrero Fernández-Baillo

Experimentando con un sitio web sobre WordPress, este popular gestor de contenidos, entre otros muchos proyectos.

Te puede interesar...

Plugins

Alt Text AI: la solución automática para mejorar el SEO y la accesibilidad de tus imágenes en WordPress

6 mayo 2025

Uno de los elementos más ignorados pero fundamentales para el posicionamiento web y la...

Plugins

Cómo optimizar WordPress con plugins de caché: guía avanzada para acelerar tu sitio web

4 mayo 2025

Los plugins de caché son una de las herramientas más eficaces para mejorar la...

Noticias

Cómo eliminar la etiqueta hreflang en URLs con la meta tag noindex en WordPress

4 mayo 2025

Eliminar la etiqueta hreflang en páginas de WordPress que contienen la meta etiqueta noindex...

Plugins

Cómo ocultar o mostrar contenido de bloques en WordPress según condiciones

2 mayo 2025

Controlar la visibilidad del contenido en WordPress se ha convertido en una herramienta clave...

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

XML-RPC en WordPress: Qué es y por qué deberías deshabilitarlo

8 abril 2025

QueryPost la mejor referencia de código de WordPress

10 mayo 2012

Cómo hacer que los usuarios puedan darle a Like en los comentarios

22 noviembre 2018

Cómo solucionar el error Internal Server Error en WordPress

6 abril 2019

Cómo obtener la URL de una imagen en WordPress

6 agosto 2019
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.