Publicado el 14 julio 2021 ¬ 16:39 pmh.mscComentarios desactivados en Vulnerabilidad de día cero afecta a más de 17.000 sitios WordPress
Una vulnerabilidad en un plugin de WordPress permitiría que un atacante ejecute código remoto en una web afectada, pudiendo tomar control del sitio. El equipo de Wordfence ha descubierto esta semana la explotación activa de un fallo en Fancy Product Designer. Este plugin está orientado a comercios online y permite a los usuarios personalizar productos […]
Leer el resto de esta entrada »
Publicado el 7 junio 2021 ¬ 11:53 amh.mscComentarios desactivados en Vulnerabilidad de día cero afecta a más de 17.000 sitios WordPress
Una vulnerabilidad en un plugin de WordPress permitiría que un atacante ejecute código remoto en una web afectada, pudiendo tomar control del sitio. El equipo de Wordfence ha descubierto esta semana la explotación activa de un fallo en Fancy Product Designer. Este plugin está orientado a comercios online y permite a los usuarios personalizar productos […]
Leer el resto de esta entrada »
Publicado el 11 mayo 2021 ¬ 14:49 pmh.mscComentarios desactivados en Vulnerabilidad SQL Injection parcheada en plugin AntiSpam instalado en más de 100.000 WordPress
El equipo de Threat Intelligence de Wordfence descubrió recientemente una vulnerabilidad Time-Based Blind SQL Injection en un conocido plugin de WordPress, e inició su divulgación responsable para que fuera parcheada cuanto antes. Spam protection, AntiSpam, FireWall por CleanTalk Hablamos del plugin Spam protection, AntiSpam, FireWall, desarrollado por la compañía CleanTalk que, según el repositorio oficial […]
Leer el resto de esta entrada »
Publicado el 15 septiembre 2020 ¬ 4:49 amh.mscComentarios desactivados en La falla del complemento de WordPress permite a los atacantes falsificar correos electrónicos
Más de 100.000 sitios web de WordPress se ven afectados por una falla de alta gravedad en un complemento que ayuda a los sitios web a enviar correos electrónicos y boletines a los suscriptores. La vulnerabilidad existe en el complemento Email Subscribers & Newsletters de Icegram, que permite a los usuarios recopilar clientes potenciales y […]
Leer el resto de esta entrada »
Publicado el 2 marzo 2020 ¬ 13:03 pmh.mscComentarios desactivados en ¿Problemas con WordPress? Es probable que lo hayan hackeado
WordPress es uno de los gestores de contenido web más populares. Es muy probable que muchos de nuestros sitios web favoritos utilicen este CMS para proporcionar los contenidos a sus usuarios, como por ejemplo es nuestro caso. Nosotros mismos podremos montar un sitio web de cualquier temática de manera fácil y rápida con WordPress, sin […]
Leer el resto de esta entrada »
Publicado el 18 febrero 2020 ¬ 17:28 pmh.mscComentarios desactivados en Un fallo crítico en un plugin para WordPress deja vulnerables más de 200.000 webs.
Un popular plugin de temas para WordPress que cuenta con más de 200,000 instalaciones activas contiene una vulnerabilidad de software severa y fácil de explotar que, si no se parchea, podría permitir a los atacantes remotos no autenticados comprometer una amplia gama de sitios web y blogs. El plugin vulnerable en cuestión es ‘ThemeGrill Demo […]
Leer el resto de esta entrada »
Publicado el 15 enero 2020 ¬ 13:24 pmh.mscComentarios desactivados en EN WORDPRESS PUEDEN ENTRAR COMO ADMIN SIN CONTRASEÑA
Vulnerabilidad en WordPress WordPress es hoy en día uno de los gestores de páginas web más famosos y utilizados. Esto hace que cuente con un gran abanico de posibilidades y muchas herramientas que podemos usar. Sin embargo también puede ser objetivo de los piratas informáticos para llevar a cabo sus ataques. Esto especialmente puede ocurrir […]
Leer el resto de esta entrada »
Publicado el 3 diciembre 2019 ¬ 15:22 pmh.mscComentarios desactivados en Cómo mejorar la seguridad de un hosting WordPress
WordPress.org presenta WordPress 5.2, centrada en la protección y la seguridad En la actualidad más del 34% de todo Internet está utilizando WordPress como gestor de contenidos, un proyecto Open Source que comenzaba en 2003 y que gracias a una vibrante comunidad de cientos de miles de desarrolladores y colaboradores que ofrecen su tiempo de […]
Leer el resto de esta entrada »
Publicado el 18 octubre 2019 ¬ 18:37 pmh.mscComentarios desactivados en Plugins falsos en WordPress
Existen muchos plugins que pueden aportar un extra a la funcionalidad de las páginas web. Algunos incluso pueden ayudar a que la navegación sea más segura. Ahora bien, en ocasiones podemos toparnos con complementos que pueden estar diseñados para atacar. Esto es algo que ocurre en cualquier tipo de extensión o complemento que utilicemos. Hoy […]
Leer el resto de esta entrada »
Publicado el 7 octubre 2019 ¬ 15:06 pmh.mscComentarios desactivados en ¿Utilizas WordPress? Aparece un nuevo malware muy peligroso
Una gran cantidad de los sitios de Internet hoy en día están en WordPress. Esto significa que cuando hay una vulnerabilidad o fallo puede afectar a una gran cantidad de usuarios. Hoy nos hacemos eco de un nuevo ataque que afecta a esta plataforma. Se trata de un malware denominado Buggy y que logra […]
Leer el resto de esta entrada »
Publicado el 16 julio 2019 ¬ 9:10 amh.AdministradorComentarios desactivados en Vulnerabilidad crítica parcheada en el complemento insertador de anuncios de WordPress
Descripción: Ejecución de código remoto autenticado Complemento afectado: Ad Inserter Versiones afectadas: <= 2.4.21 Puntuación CVSS: 9.9 (Crítico) CVSS Vector: CVSS: 3.0 / AV: N / AC: L / PR: L / UI: N / S: C / C: H / I: H / A: H El viernes 12 de julio, el equipo de Wordfence […]
Leer el resto de esta entrada »
Publicado el 15 marzo 2019 ¬ 11:40 amh.mscComentarios desactivados en Nueva vulnerabilidad en WordPress permite ejecución remota de código sin autenticar.
Una nueva vulnerabilidad, descubierta por el investigador Simon Scannell, en el popular gestor de contenidos (CMS) WordPress, permite la ejecución remota de código sin necesidad de autenticación en versiones anteriores a 5.1.1. El impacto de la vulnerabilidad, según el autor, permite aprovechar el sistema de comentarios del CMS – característica que viene habilitada por defecto […]
Leer el resto de esta entrada »