Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers que explotan la vulnerabilidad de WordPress Elementor Pro: ¡Millones de sitios en riesgo!
  • Tecnología

Hackers que explotan la vulnerabilidad de WordPress Elementor Pro: ¡Millones de sitios en riesgo!

teknomers 2 de Nisan de 2023 (Last updated: 2 de Nisan de 2023) 3 minutes read
Hackers que explotan la vulnerabilidad de WordPress Elementor Pro: ¡Millones


01 de abril de 2023Ravie LakshmanánSeguridad web / Amenaza cibernética

Los actores de amenazas desconocidos están explotando activamente una vulnerabilidad de seguridad parcheada recientemente en el complemento del creador de sitios web Elementor Pro para WordPress.

La falla, descrita como un caso de control de acceso roto, afecta a las versiones 3.11.6 y anteriores. Fue abordado por los mantenedores del complemento en la versión 3.11.7 lanzada el 22 de marzo.

“Aplicación de seguridad de código mejorada en los componentes de WooCommerce”, la empresa con sede en Tel Aviv dicho en sus notas de publicación. El complemento premium es estimado para ser utilizado en más de 12 millones de sitios.

La explotación exitosa de la falla de alta gravedad permite que un atacante autenticado complete una toma de control de un sitio de WordPress que tiene habilitado WooCommerce.

“Esto hace posible que un usuario malicioso active la página de registro (si está deshabilitada) y establezca el rol de usuario predeterminado en administrador para que pueda crear una cuenta que tenga privilegios de administrador al instante”, Patchstack dicho en una alerta del 30 de marzo de 2023.

“Después de esto, es probable que redirijan el sitio a otro dominio malicioso o carguen un complemento malicioso o una puerta trasera para explotar aún más el sitio”.

Vulnerabilidad de WordPress Elementor Pro

Acreditado con descubrir y reportar la vulnerabilidad el 18 de marzo de 2023, es el investigador de seguridad de NinTechNet Jerome Bruandet.

Patchstack señaló además que la falla está siendo abusada actualmente desde varias direcciones IP con la intención de cargar archivos PHP y ZIP arbitrarios.

Se recomienda a los usuarios del complemento Elementor Pro que actualicen a 3.11.7 o 3.12.0, que es la última versión, lo antes posible para mitigar posibles amenazas.

SEMINARIO WEB THN

¡Conviértase en un profesional de respuesta a incidentes!

Descubra los secretos de la respuesta a incidentes a prueba de balas: ¡domine el proceso de 6 fases con Asaf Perlman, líder de IR de Cynet!

No se lo pierda: ¡guarde su asiento!

El aviso llega más de un año después de que se descubriera que el complemento Essential Addons for Elementor contenía una vulnerabilidad crítica que podría resultar en la ejecución de código arbitrario en sitios web comprometidos.

La semana pasada, WordPress emitió actualizaciones automáticas para remediar otro error crítico en el complemento de pagos de WooCommerce que permitía a los atacantes no autenticados obtener acceso de administrador a sitios vulnerables.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 7 nuevas películas y programas de TV en Netflix, Prime Video, Apple TV Plus y más este fin de semana (31 de marzo)
Next: Los residentes quieren encontrar una solución para la escasez de viviendas durante la cumbre de ciudadanos en Wormer

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

« Ver si ha hecho la elección correcta » con
  • Deporte

« Ver si ha hecho la elección correcta » con España: la observación irónica sobre Lamine Yamal del presidente de la Federación marroquí

teknomers 14 de Haziran de 2026
A la expectativa, los republicanos cuentan con los millones de
  • Entretenimiento

A la expectativa, los republicanos cuentan con los millones de Trump para ganar esta elección clave en Texas

teknomers 14 de Haziran de 2026
  • General

Irak ha solicitado a Turquía que amplíe el acuerdo del oleoducto Kirkuk-Ceyhan por al menos un año.

teknomers 14 de Haziran de 2026
  • General

Guerra en Medio Oriente: «¿Por qué hizo esa maldita ataque?», Trump critica a Netanyahou tras sus bombardeos en Beirut

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.