Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Más de un millón de sitios de WordPress actualizados a la fuerza para parchear una vulnerabilidad crítica de complemento
  • Tecnología

Más de un millón de sitios de WordPress actualizados a la fuerza para parchear una vulnerabilidad crítica de complemento

teknomers 17 de Haziran de 2022 (Last updated: 17 de Haziran de 2022) 2 minutes read
Más de un millón de sitios de WordPress actualizados a


Los sitios web de WordPress que utilizan un complemento ampliamente utilizado llamado Ninja Forms se han actualizado automáticamente para remediar una vulnerabilidad de seguridad crítica que se sospecha que se ha explotado activamente en la naturaleza.

El problema, que se relaciona con un caso de inyección de código, tiene una calificación de 9,8 sobre 10 en cuanto a gravedad y afecta a varias versiones a partir de la 3.0. Se ha corregido en 3.0.34.2, 3.1.10, 3.2.28, 3.3.21.4, 3.4.34.2, 3.5.8.4 y 3.6.11.

La seguridad cibernética

Formas Ninja es un creador de formularios de contacto personalizables que tiene más de 1 millón de instalaciones.

Según Wordfence, el error “hizo posible que los atacantes no autenticados llamaran a un número limitado de métodos en varias clases de Ninja Forms, incluido un método que no serializaba el contenido proporcionado por el usuario, lo que resultaba en la inyección de objetos”.

“Esto podría permitir a los atacantes ejecutar código arbitrario o eliminar archivos arbitrarios en sitios donde un [property oriented programming] cadena estaba presente”, Chloe Chamberland de Wordfence señalado.

La seguridad cibernética

La explotación exitosa de la falla podría permitir que un atacante logre la ejecución remota de código y se apodere por completo de un sitio vulnerable de WordPress.

Se recomienda a los usuarios de Ninja Forms que se aseguren de que sus sitios de WordPress estén actualizados para ejecutar la última versión parcheada para evitar posibles intentos de explotación en la naturaleza.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Inversionista de Tesla demanda a Musk por “cultura corporativa tóxica”
Next: Nueva fecha para el concierto de los Rolling Stones en Amsterdam

Related Stories

Mac Intel exclusivo de macOS 27: Apple detalla el soporte
  • Tecnología

Mac Intel exclusivo de macOS 27: Apple detalla el soporte de seguridad

teknomers 13 de Haziran de 2026
SpaceX entra en Bolsa y Elon Musk se convierte en
  • Tecnología

SpaceX entra en Bolsa y Elon Musk se convierte en el primer billonario de la historia

teknomers 13 de Haziran de 2026
Prueba del Geekom A9 Max: el mini-PC ultra potente (y
  • Tecnología

Prueba del Geekom A9 Max: el mini-PC ultra potente (y ruidoso)

teknomers 13 de Haziran de 2026

You May Have Missed

Equipo de Francia: ausente del entrenamiento, William Saliba seguirá un
  • Deporte

Equipo de Francia: ausente del entrenamiento, William Saliba seguirá un programa individualizado, Théo Hernández atendido.

teknomers 13 de Haziran de 2026
Lavelanet. En el Ehpad, un día de sol, de compartir
  • salud

Lavelanet. En el Ehpad, un día de sol, de compartir y de felicidad

teknomers 13 de Haziran de 2026
«No tengamos miedo de sonreír por ella»: En Fleurance, la
  • Entretenimiento

«No tengamos miedo de sonreír por ella»: En Fleurance, la emoción era palpable en las exequias de Lyhanna

teknomers 13 de Haziran de 2026
  • General

Lecciones de vida: Proverbio del día: ‘La mujer que no codicia los bienes de su esposo es…’ Lecciones de vida sobre el matrimonio, el amor, las relaciones, el apego emocional y la naturaleza humana.

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.