Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La vulnerabilidad del complemento LiteSpeed ​​Cache representa un riesgo significativo para los sitios web de WordPress
  • Tecnología

La vulnerabilidad del complemento LiteSpeed ​​Cache representa un riesgo significativo para los sitios web de WordPress

teknomers 31 de Ekim de 2024 (Last updated: 31 de Ekim de 2024) 4 minutes read
La vulnerabilidad del complemento LiteSpeed ​​Cache representa un riesgo significativo


31 de octubre de 2024Ravie LakshmananVulnerabilidad/Seguridad del sitio web

Se ha revelado una falla de seguridad de alta gravedad en el complemento LiteSpeed ​​Cache para WordPress que podría permitir que un actor de amenazas no autenticado eleve sus privilegios y realice acciones maliciosas.

La vulnerabilidad, rastreada como CVE-2024-50550 (puntuación CVSS: 8.1), se solucionó en la versión 6.5.2 del complemento.

“El complemento sufre una vulnerabilidad de escalada de privilegios no autenticados que permite a cualquier visitante no autenticado obtener acceso a nivel de administrador, después del cual se pueden cargar e instalar complementos maliciosos”, dijo el investigador de seguridad de Patchstack, Rafie Muhammad. dicho en un análisis.

LiteSpeed ​​Cache es un popular complemento de aceleración de sitios para WordPress que, como su nombre lo indica, viene con funcionalidad avanzada de almacenamiento en caché y funciones de optimización. Es instalado en más de seis millones de sitios.

El problema recientemente identificado, según Patchstack, tiene su origen en una función llamada is_role_simulation y es similar a una falla anterior que se documentó públicamente en agosto de 2024 (CVE-2024-28000, puntuación CVSS: 9,8).

Ciberseguridad

Se debe al uso de una verificación de hash de seguridad débil que un mal actor podría aplicar fuerza bruta, lo que permite abusar de la función del rastreador para simular un usuario que ha iniciado sesión, incluido un administrador.

Sin embargo, una explotación exitosa depende de la siguiente configuración del complemento:

  • Rastreador -> Configuración general -> Rastreador: ACTIVADO
  • Rastreador -> Configuración general -> Duración de ejecución: 2500 – 4000
  • Rastreador -> Configuración general -> Intervalo entre ejecuciones: 2500 – 4000
  • Rastreador -> Configuración general -> Límite de carga del servidor: 0
  • Crawler -> Configuración de simulación -> Simulación de roles: 1 (ID de usuario con rol de administrador)
  • Rastreador -> Resumen -> Activar: Desactive todas las filas excepto el Administrador

El parche implementado por LiteSpeed ​​elimina el proceso de simulación de roles y actualiza el paso de generación de hash utilizando un generador de valores aleatorios para evitar limitar los hashes a 1 millón de posibilidades.

“Esta vulnerabilidad resalta la importancia crítica de garantizar la solidez y la imprevisibilidad de los valores que se utilizan como hashes o nonces de seguridad”, dijo Muhammad.

“Las funciones rand() y mt_rand() en PHP devuelven valores que pueden ser ‘suficientemente aleatorios’ para muchos casos de uso, pero no son lo suficientemente impredecibles como para usarse en funciones relacionadas con la seguridad, especialmente si mt_srand se usa en una posibilidad limitada. “.

CVE-2024-50550 es el tercer fallo de seguridad revelado en LiteSpeed ​​en los últimos dos meses, los otros dos son CVE-2024-44000 (puntuación CVSS: 7,5) y CVE-2024-47374 (puntuación CVSS: 7,2).

Ciberseguridad

El desarrollo llega semanas después de Patchstack. detallado dos fallas críticas en Ultimate Membership Pro que podrían resultar en una escalada de privilegios y ejecución de código. Pero las deficiencias se solucionaron en la versión 12.8 y posteriores.

  • CVE-2024-43240 (puntuación CVSS: 9,4): una vulnerabilidad de escalada de privilegios no autenticada que podría permitir a un atacante registrarse en cualquier nivel de membresía y obtener el rol adjunto.
  • CVE-2024-43242 (puntuación CVSS: 9,0): una vulnerabilidad de inyección de objetos PHP no autenticados que podría permitir a un atacante ejecutar código arbitrario.

Patchstack también advierte que el drama legal en curso entre Automattic, la empresa matriz de WordPress, y WP Engine ha llevado a algunos desarrolladores a abandonar el repositorio de WordPress.org, lo que requiere que los usuarios supervisen los canales de comunicación adecuados para asegurarse de recibir la información más reciente sobre posibles cierres de complementos y seguridad. asuntos.

“Los usuarios que no instalan manualmente los complementos eliminados del repositorio de WordPress.org corren el riesgo de no recibir nuevas actualizaciones que pueden incluir importantes correcciones de seguridad”, Oliver Sild, director ejecutivo de Patchstack dicho. “Esto puede dejar los sitios web expuestos a piratas informáticos que comúnmente explotan vulnerabilidades conocidas y pueden aprovechar tales situaciones”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Para afrontar mi decepción construiría una casa de muñecas.
Next: 🔴 Blog en directo: noche de copa repleta con Telstar (1-0), FC Volendam (1-2) y Koninklijke HFC (0-0)

Related Stories

RMC Sport + beIN Sports a 19 €/mes: el pase
  • Tecnología

RMC Sport + beIN Sports a 19 €/mes: el pase deportivo ideal para seguir toda la Copa del Mundo en streaming

teknomers 10 de Haziran de 2026
Navega, gestiona tus cuentas y realiza compras con total tranquilidad
  • Tecnología

Navega, gestiona tus cuentas y realiza compras con total tranquilidad con esta suite de ciberseguridad dedicada

teknomers 10 de Haziran de 2026
NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido,
  • Tecnología

NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido, cuál elegir con las nuevas ofertas?

teknomers 10 de Haziran de 2026

You May Have Missed

  • Deporte

Por qué Inglaterra recurrió a Joe Root para reemplazar a Ben Stokes como capitán interino del Test de Inglaterra.

teknomers 10 de Haziran de 2026
  • General

Proverbios chinos antiguos: Proverbio chino del día: ‘Mantén un árbol verde vivo en tu corazón, y un ruiseñor podrá…’ – Lecciones de vida sobre la esperanza, el crecimiento interior, la positividad y por qué una mente bella atrae cosas bellas.

teknomers 10 de Haziran de 2026
  • Cultura

« La Bataille de Gaulle » comienza con suavidad, vendiendo menos de 400 000 entradas en una semana.

teknomers 10 de Haziran de 2026
RMC Sport + beIN Sports a 19 €/mes: el pase
  • Tecnología

RMC Sport + beIN Sports a 19 €/mes: el pase deportivo ideal para seguir toda la Copa del Mundo en streaming

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.