Skip to main content
  1. Casa
  2. Noticias

Esta vulnerabilidad puede dejar tu WordPress sin contenido

Una peligrosa vulnerabilidad quedó al descubierto en WordPress, ya que el equipo de WebARX informó que un plugin estaba accediendo a cuentas con permisos de y borraba el contenido de un sitio bajo este CMS.

El plugin en cuestión es ThemeGrill Demo Importer, que tiene miles de plantillas de diseño personalizado y que cuenta con aproximadamente un millón y medio de descargas.

Recommended Videos

Si bien se informa que el bug fue resuelto y parchado, se recomienda a los s de WordPress que tengan instalado este plugin instalar la versión 1.6.3 del CMS.

¿Cómo se activa este malware? Se da en las versiones que van desde la 1.3.4 a la 1.6.1 de este plugin, y principalmente el fallo permite a un atacante remoto y sin necesidad de autenticarse, borrar una base de datos completa (publicaciones, páginas, comentarios, nombres de s, contraseñas, etc.) y llevarla a la configuración por defecto.

Luego de eso el atacante quedará registrado con permisos de , ya que al llevar la cuenta de WordPress a la configuración por defecto se habrá creado un con el nombre “”.

Para lograr el ataque, el único requisito adicional es que el sitio tenga instalado una plantilla de ThemeGrill y tener también instalado el plugin vulnerable.

La gente de WebARX publicó un cronograma de cómo se dieron los ataques:

  • 06-02-2020 – Descubrimiento del problema y lanzamiento de un parche para todos los clientes de WebARX.
  • 06-02-2020 : informó el problema al desarrollador del complemento.
  • 11-02-2020 – Segundo intento de ar al desarrollador.
  • 14-02-2020 : correo electrónico recibido del desarrollador, reenviado el problema.
  • 16-02-2020 – El desarrollador publicó una nueva versión que soluciona el problema.

Por otro lado, el mismo sitio de seguridad apuntó que no hay que confiarse de que con el parche está todo resuelto, ya que «los atacantes a menudo supervisan los registros de cambios de complementos para detectar correcciones de errores de seguridad y comparar diferentes versiones para ver qué se corrigió. Esto permite que los atacantes actúen antes de que los s hayan actualizado el complemento. Por eso es muy importante actualizar los complementos lo más rápido posible»

WebARX además apuntó que, «hemos estado monitoreando de cerca la vulnerabilidad de ThemeGrill Demo Importer y hemos visto esta vulnerabilidad explotada desde el lanzamiento del parche. WebARX ha bloqueado más de 16,000 ataques contra esta vulnerabilidad desde el 16 de febrero».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Topics
Estos dos modelos de iPhone ahora se consideran vintage para Apple
Pantalla del Apple iPhone 8

Cada cierto tiempo, Apple hace una lista de los productos que considera vintage, que en su significado más concreto, son aquellos dispositivos que con cinco años después de la última vez que se distribuyó para la venta. Las tiendas Apple Store y los proveedores de servicios autorizados de Apple (AASP) aún pueden ofrecer reparaciones para dispositivos antiguos, pero solo si las piezas necesarias están disponibles. Y dos teléfonos emblemáticos de otra época entraron a ese museo: el iPhone 8 y el iPhone 7.

En el detalle estamos hablando del iPhone 7 Plus y Apple además agregó los modelos de iPhone 8 de 64 GB y 256 GB a la lista, pero vale la pena señalar que el modelo de 128 GB aún no está incluido porque se vendió por un período de tiempo más largo.

Leer más
WhatsApp concreta chats de audios para grupos de todos los tamaños
Chats de audio WhatsApp

Este jueves 22 de mayo, Mark Zuckerberg hizo un importante anuncio para WhatsApp, ya que la plataforma de mensajería ahora tendrá una importante variación en los chats de audio.

Los chats de audio sirve para comunicarse mediante audios en vivo cuando quieras, sin necesidad de salir del chat grupal o de cambiar a una llamada, y los participantes del grupo pueden unirse cuando lo deseen.

Leer más
The Last of Us temporada 3: el cambio de ruta que tomará la serie
8 Abby The Last of Us Temporada 2 HBO

The Last of Us ya dice adiós a su temporada 2 y los creadores de la serie ya están planificando cómo se vendrá la mano para la tercera temporada, que si bien aún no ha iniciado su producción y no tiene fechas concretas de estreno, si ya tiene claridad sobre que habrá un gran cambio de guion central.

El mismo Neil Druckmann, creador del juego y de la adaptación televisiva, ya confirmó el gran cambio narrativo.

Leer más