Categories: EmpresasSeguridad

Un fallo en WordPress pone en riesgo el posicionamiento de las webs

Si usted es propietario o administrador de un sitio creado con WordPress y utiliza el plugin All in One SEO Pack para gestionar el posicionamiento web, debería seguir leyendo. Una vulnerabilidad descubierta ayer permite inyectar código malicioso en las páginas que lo usan y hundirlas en los resultados de búsqueda.

Este peligroso fallo de seguridad, que ya ha sido parcheado, afecta a los sitios que ejecutan versiones anteriores a la 2.1.6 de All in One SEO Pack, un plugin que ha sido descargado cerca de 19 millones de veces. Según The Register, el agujero facilita a los hackers lanzar una escalada de ataques cross-site scripting en contra de los sitios y alterar los privilegios.

Así, un usuario conectado, sin poseer ningún tipo de privilegios administrativos, podría añadir o modificar algunos parámetros utilizados por el plugin, incluyendo el título SEO de la entrada, descripción, etiquetas meta y palabras clave. También podría modificar la contraseña de acceso del administrador y, desde esa posición privilegiada, abrir una puerta trasera de acceso al sitio web con el fin de llevar a cabo más actividades maliciosas posteriormente.

En este sentido, hay que recordar que en marzo, la empresa de seguridad Netcraft detectó 12.000 ataques de phishing lanzados desde blogs creados con WordPress y hackeados para lanzar estos ataques.

El desarrollador y analista de seguridad de Securi, Marc-Alexandre Montpas, que descubrió el fallo, instó a los usuarios a actualizar su versión del plugin. “Si su sitio tiene suscriptores, autores y usuarios que no sean administradores con acceso al wp -admin, o si usted tiene registro abierto, está en riesgo”, advirtió Montpas.

Juan Miguel Revilla

Recent Posts

El ‘phishing’ se dispara un 60 % en un año

Los nuevos ataques se apoyan en esquemas impulsados por la inteligencia artificial, como el 'vhishing'…

39 mins ago

HUAWEI presenta su nueva serie de smartphones: Pura 70

Los primeros integrantes de la familia HUAWEI Pura son los modelos Pura 70, Pura 70…

1 hora ago

Proofpoint lanza prevención para la pérdida de datos multicanal

Proofpoint DLP Transform funciona en los principales canales: correo electrónico, nube, endpoint y web.

2 horas ago

Los ingresos de Cyberark se disparan un 37 %

Además, la compañía dejó atrás las pérdidas durante el primer trimestre de 2024.

3 horas ago

Fortinet aumenta más de un 7 % sus ingresos trimestrales

Durante el primer trimestre de 2024, la compañía de seguridad ingresó 1.350 millones de dólares.

4 horas ago

Trend Micro protege el acceso a servicios de IA generativa

Mejora su plataforma para ayudar a gestionar los riesgos asociados a una adopción masiva de…

3 días ago