{"id":1205935,"date":"2024-02-27T15:41:26","date_gmt":"2024-02-27T15:41:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-del-complemento-wordpress-litespeed-pone-en-riesgo-5-millones-de-sitios\/"},"modified":"2024-02-27T15:41:30","modified_gmt":"2024-02-27T15:41:30","slug":"la-vulnerabilidad-del-complemento-wordpress-litespeed-pone-en-riesgo-5-millones-de-sitios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-del-complemento-wordpress-litespeed-pone-en-riesgo-5-millones-de-sitios\/","title":{"rendered":"La vulnerabilidad del complemento WordPress LiteSpeed \u200b\u200bpone en riesgo 5 millones de sitios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del sitio web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/La-vulnerabilidad-del-complemento-WordPress-LiteSpeed-\u200b\u200bpone-en-riesgo-5.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha revelado una vulnerabilidad de seguridad en el complemento LiteSpeed \u200b\u200bCache para WordPress que podr\u00eda permitir a usuarios no autenticados aumentar sus privilegios.<\/p>\n<p>Seguimiento como <strong>CVE-2023-40000<\/strong>la vulnerabilidad se solucion\u00f3 en octubre de 2023 en la versi\u00f3n 5.7.0.1.<\/p>\n<p>&#8220;Este complemento sufre de almacenamiento no autenticado en todo el sitio [cross-site scripting] vulnerabilidad y podr\u00eda permitir que cualquier usuario no autenticado robe informaci\u00f3n confidencial para, en este caso, escalar privilegios en el sitio de WordPress mediante la realizaci\u00f3n de una \u00fanica solicitud HTTP&#8221;, dijo el investigador de Patchstack, Rafie Muhammad. <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/xss-vulnerability-in-litespeed-cache-plugin-affecting-4-million-sites\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/litespeed-cache\/\" target=\"_blank\">Cach\u00e9 LiteSpeed<\/a>, que se utiliza para mejorar el rendimiento del sitio, tiene m\u00e1s de cinco millones de instalaciones.  La \u00faltima versi\u00f3n del complemento es 6.1, que se lanz\u00f3 el 5 de febrero de 2024.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La empresa de seguridad de WordPress dijo que CVE-2023-40000 es el resultado de la falta de desinfecci\u00f3n de las entradas del usuario y <a rel=\"nofollow noopener\" href=\"https:\/\/developer.wordpress.org\/apis\/security\/escaping\/\" target=\"_blank\">salida de escape<\/a>.  La vulnerabilidad tiene su origen en una funci\u00f3n denominada update_cdn_status() y se puede reproducir en una instalaci\u00f3n predeterminada. <\/p>\n<p>&#8220;Dado que la carga \u00fatil XSS se coloca como un aviso de administrador y el aviso de administrador podr\u00eda mostrarse en cualquier punto final de wp-admin, esta vulnerabilidad tambi\u00e9n podr\u00eda ser activada f\u00e1cilmente por cualquier usuario que tenga acceso al \u00e1rea de wp-admin&#8221;, dijo Muhammad.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709048486_145_La-vulnerabilidad-del-complemento-WordPress-LiteSpeed-\u200b\u200bpone-en-riesgo-5.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709048486_145_La-vulnerabilidad-del-complemento-WordPress-LiteSpeed-\u200b\u200bpone-en-riesgo-5.jpg\" alt=\"Complemento WordPress LiteSpeed\" border=\"0\" data-original-height=\"469\" data-original-width=\"728\" title=\"Complemento WordPress LiteSpeed\"\/><\/a><\/div>\n<p>La divulgaci\u00f3n llega cuatro meses despu\u00e9s de que Wordfence revelara otra falla XSS en el mismo complemento (CVE-2023-4372, puntuaci\u00f3n CVSS: 6.4) debido a una desinfecci\u00f3n de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.  Se solucion\u00f3 en la versi\u00f3n 5.7.<\/p>\n<p>&#8220;Esto hace posible que atacantes autenticados con permisos de nivel de colaborador y superiores inyecten scripts web arbitrarios en p\u00e1ginas que se ejecutar\u00e1n cada vez que un usuario acceda a una p\u00e1gina inyectada&#8221;, Istv\u00e1n M\u00e1rton <a rel=\"nofollow noopener\" href=\"https:\/\/www.wordfence.com\/blog\/2023\/10\/4-million-wordpress-sites-affected-by-stored-cross-site-scripting-vulnerability-in-lightspeed-cache-plugin\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/wordpress-litespeed-plugin.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de febrero de 2024\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad del sitio web Se ha revelado una vulnerabilidad de seguridad en<\/p>\n","protected":false},"author":1,"featured_media":1205936,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,51458,38,4662,4668,201033,233028,327,4654,201031,4659,4653,4655,1453,4578,4666,4665,3260,201032,4014,4660,51459],"class_list":["post-1205935","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-complemento","tag-del","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-litespeed","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pone","tag-riesgo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1205935","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1205935"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1205935\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1205936"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1205935"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1205935"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1205935"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}