Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los expertos notan un repentino aumento en la explotación de la vulnerabilidad del complemento WordPress Page Builder
  • Tecnología

Los expertos notan un repentino aumento en la explotación de la vulnerabilidad del complemento WordPress Page Builder

teknomers 18 de Temmuz de 2022 (Last updated: 18 de Temmuz de 2022) 2 minutes read
Los expertos notan un repentino aumento en la explotación de


Los investigadores de Wordfence han sonado la alarma sobre un aumento “repentino” en los ataques cibernéticos que intentan explotar una falla sin parchear en un complemento de WordPress llamado Complementos de Kaswara Modern WPBakery Page Builder.

rastreado como CVE-2021-24284el problema tiene una calificación de 10.0 en el sistema de puntuación de vulnerabilidad CVSS y se relaciona con la carga de un archivo arbitrario no autenticado que podría ser objeto de abuso para obtener la ejecución del código, lo que permite a los atacantes tomar el control de los sitios de WordPress afectados.

La seguridad cibernética

Aunque el error fue originalmente revelado en abril de 2021 por la empresa de seguridad WordPress, sigue sin resolverse hasta la fecha. Para empeorar las cosas, el complemento se ha cerrado y ya no se mantiene activamente.

Wordfence, que protege más de 1000 sitios web que tienen instalado el complemento, dijo que bloqueó un promedio de 443 868 intentos de ataque por día desde principios de mes.

Vulnerabilidad del complemento WordPress Page Builder

Los ataques han emanado de 10 215 direcciones IP, con la mayoría de los intentos de explotación reducidos a 10 direcciones IP. Estos implican cargar un archivo ZIP que contiene un archivo PHP malicioso que permite al atacante cargar archivos falsos en el sitio web infectado.

La seguridad cibernética

Al parecer, el objetivo de la campaña es insertar código en archivos JavaScript legítimos y redirigir a los visitantes del sitio a sitios web maliciosos. Vale la pena señalar que los ataques han sido rastreados por Avast y Sucuri bajo los nombres de Parrot TDS y NDSW, respectivamente.

Se dice que entre 4000 y 8000 sitios web tienen instalado el complemento, por lo que es imperativo que los usuarios lo eliminen de sus sitios de WordPress para frustrar posibles ataques y encontrar una alternativa adecuada.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Incendio en reserva natural en Appelscha
Next: Las actividades para niños se adaptan a: "Pon tu cabeza en un recipiente con agua y vuelve a jugar al fútbol."

Related Stories

Sensor de 500 Hz, UWB, IA... Lo que oculta el
  • Tecnología

Sensor de 500 Hz, UWB, IA… Lo que oculta el balón conectado de la Copa del Mundo 2026

teknomers 24 de Haziran de 2026
¿Y si Google ya no fuera intocable frente a ChatGPT
  • Tecnología

¿Y si Google ya no fuera intocable frente a ChatGPT y la IA?

teknomers 24 de Haziran de 2026
Prueba del OPPO Find X9 Ultra: un fotófono muy ambicioso
  • Tecnología

Prueba del OPPO Find X9 Ultra: un fotófono muy ambicioso

teknomers 24 de Haziran de 2026

You May Have Missed

  • General

Israël aislado, paraguas estadounidense y nuevas alianzas: ¿cómo será el Medio Oriente después de la guerra?

teknomers 24 de Haziran de 2026
  • Deporte

Chelsea se acerca al fichaje de £43m de Marco Palestra como primera contratación de Xabi Alonso.

teknomers 24 de Haziran de 2026
  • Finanzas

« Esta invisibilidad en la capital del lujo era llamativa »: Rolls Royce vuelve a París

teknomers 24 de Haziran de 2026
« Ladrones » que « matan el fútbol »: un comentarista despedido de la
  • Deporte

« Ladrones » que « matan el fútbol »: un comentarista despedido de la Copa del Mundo tras insultar a un árbitro y a Gianni Infantino

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.