Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Más de 280,000 sitios de WordPress atacados usando la vulnerabilidad de día cero del complemento WPGateway
  • Tecnología

Más de 280,000 sitios de WordPress atacados usando la vulnerabilidad de día cero del complemento WPGateway

teknomers 14 de Eylül de 2022 (Last updated: 14 de Eylül de 2022) 2 minutes read
Más de 280,000 sitios de WordPress atacados usando la vulnerabilidad


Una falla de día cero en la última versión de un complemento premium de WordPress conocido como Puerta de enlace WPG está siendo explotado activamente en la naturaleza, lo que potencialmente permite que los actores malintencionados se apoderen por completo de los sitios afectados.

rastreado como CVE-2022-3180 (puntaje CVSS: 9.8), el problema se está armando para agregar un usuario administrador malicioso a los sitios que ejecutan el complemento WPGateway, señaló la empresa de seguridad de WordPress, Wordfence.

“Parte de la funcionalidad del complemento expone una vulnerabilidad que permite a los atacantes no autenticados insertar un administrador malicioso”, dijo Ram Gall, investigador de Wordfence. dijo en un aviso.

La seguridad cibernética

WPGateway se factura como un medio para que los administradores del sitio instalen, respalden y clonen complementos y temas de WordPress desde un tablero unificado.

El indicador más común de que un sitio web que ejecuta el complemento se ha visto comprometido es la presencia de un administrador con el nombre de usuario “rangex”.

Además, la aparición de solicitudes a “//wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1” en los registros de acceso es una señal de que el sitio de WordPress ha sido atacado utilizando la falla, aunque no implica necesariamente una violación exitosa.

Wordfence dijo que bloqueó más de 4,6 millones de ataques que intentaron aprovechar la vulnerabilidad contra más de 280.000 sitios en los últimos 30 días.

Se han retenido más detalles sobre la vulnerabilidad debido a la explotación activa y para evitar que otros actores se aprovechen de la deficiencia. En ausencia de un parche, se recomienda a los usuarios que eliminen el complemento de sus instalaciones de WordPress hasta que haya una solución disponible.

La seguridad cibernética

El desarrollo se produce días después de que Wordfence advirtiera sobre el abuso en la naturaleza de otra falla de día cero en un complemento de WordPress llamado BackupBuddy.

La revelación también llega como Sansec reveló que los actores de amenazas irrumpieron en el sistema de licencias de extensión de pescadocerdoun proveedor de integraciones populares de Magento-WordPress, para inyectar código malicioso diseñado para instalar un troyano de acceso remoto llamado Rekoobe.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: HS: Antti Tuisku se va definitivamente de los conciertos
Next: PRECIOS DEL ORO EN VIVO – Miércoles 14 de septiembre ¿A cuánto asciende el cuarto de oro de 2022? ¿Cuánto es el gramo de oro? Aquí está el estado actual a continuación

Related Stories

Los Samsung Galaxy Buds 3 Pro se venden a mitad
  • Tecnología

Los Samsung Galaxy Buds 3 Pro se venden a mitad de precio durante las rebajas de verano

teknomers 29 de Haziran de 2026
iPhone 18: ¿Para reducir los precios, Apple está dispuesto a
  • Tecnología

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a ofrecer iPhone con 9 GB de RAM?

teknomers 29 de Haziran de 2026
Cifrado: las 7 preguntas que cada líder de PYME debería
  • Tecnología

Cifrado: las 7 preguntas que cada líder de PYME debería hacerse desde hoy

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Orígenes del covid: “¡La CIA nos está mostrando un gran dedo medio!”: Senadores del GOP estallan por encubrimiento del COVID en audiente acalorada – Teknomers

teknomers 29 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Brasil estuvo a 45 minutos de la humillación – pero ‘Crafty Carlo’ lo hace de nuevo

teknomers 29 de Haziran de 2026
  • General

Lecciones de vida sobre el carácter: Proverbio chino del día: ‘La pobreza no puede cambiar las virtudes de los benevolentes y…’ – esta reflexión profunda revela por qué el dinero nunca puede reemplazar el carácter y por qué la integridad es tu mayor riqueza.

teknomers 29 de Haziran de 2026
  • Finanzas

Tenues refrigeradas, primas de calor, trabajo nocturno… Estas empresas tienen una ventaja para manejar la canícula

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.