{"id":1328833,"date":"2024-08-22T09:55:29","date_gmt":"2024-08-22T09:55:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallo-critico-en-el-complemento-de-cache-litespeed-de-wordpress-permite-a-los-piratas-informaticos-acceso-de-administrador\/"},"modified":"2024-08-22T09:55:33","modified_gmt":"2024-08-22T09:55:33","slug":"fallo-critico-en-el-complemento-de-cache-litespeed-de-wordpress-permite-a-los-piratas-informaticos-acceso-de-administrador","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallo-critico-en-el-complemento-de-cache-litespeed-de-wordpress-permite-a-los-piratas-informaticos-acceso-de-administrador\/","title":{"rendered":"Fallo cr\u00edtico en el complemento de cach\u00e9 LiteSpeed \u200b\u200bde WordPress permite a los piratas inform\u00e1ticos acceso de administrador"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad del sitio web \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Fallo-critico-en-el-complemento-de-cache-LiteSpeed-\u200b\u200bde-WordPress.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto una falla de seguridad cr\u00edtica en el <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/litespeed-cache\/\" target=\"_blank\">Cach\u00e9 LiteSpeed<\/a> complemento para WordPress que podr\u00eda permitir que usuarios no autenticados obtengan privilegios de administrador.<\/p>\n<p>&#8220;El complemento sufre una vulnerabilidad de escalada de privilegios no autenticados que permite a cualquier visitante no autenticado obtener acceso de nivel de administrador, despu\u00e9s de lo cual se podr\u00edan cargar e instalar complementos maliciosos&#8221;, dijo Rafie Muhammad de Patchstack. <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites\" target=\"_blank\">dicho<\/a> en un informe del mi\u00e9rcoles.<\/p>\n<p>La vulnerabilidad, identificada como CVE-2024-28000 (puntuaci\u00f3n CVSS: 9,8), se ha corregido en la versi\u00f3n 6.4 del complemento, publicada el 13 de agosto de 2024. Afecta a todas las versiones del complemento, incluida la 6.3.0.1 y anteriores.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>LiteSpeed \u200b\u200bCache es uno de los complementos de almacenamiento en cach\u00e9 m\u00e1s utilizados en WordPress, con m\u00e1s de cinco millones de instalaciones activas.<\/p>\n<p>En pocas palabras, CVE-2024-28000 permite que un atacante no autenticado falsifique su ID de usuario y se registre como un usuario de nivel administrativo, otorg\u00e1ndole efectivamente privilegios para apoderarse de un sitio de WordPress vulnerable.<\/p>\n<p>La vulnerabilidad tiene su origen en una funci\u00f3n de simulaci\u00f3n de usuario en el complemento que utiliza un hash de seguridad d\u00e9bil que se ve afectado por el uso de un n\u00famero aleatorio trivialmente adivinable como semilla.<\/p>\n<p>En concreto, solo hay un mill\u00f3n de valores posibles para el hash de seguridad debido a que el generador de n\u00fameros aleatorios se deriva de la parte de microsegundos del tiempo actual. Adem\u00e1s, el generador de n\u00fameros aleatorios no es criptogr\u00e1ficamente seguro y el hash generado no est\u00e1 vinculado a una solicitud o un usuario en particular.<\/p>\n<p>&#8220;Esto se debe a que el complemento no restringe adecuadamente la funcionalidad de simulaci\u00f3n de roles que permite que un usuario configure su ID actual como la de un administrador, si tiene acceso a un hash v\u00e1lido que se puede encontrar en los registros de depuraci\u00f3n o mediante fuerza bruta&#8221;, Wordfence <a rel=\"nofollow noopener\" href=\"https:\/\/www.wordfence.com\/blog\/2024\/08\/over-5000000-site-owners-affected-by-critical-privilege-escalation-vulnerability-patched-in-litespeed-cache-plugin\/\" target=\"_blank\">dicho<\/a> en su propia alerta.<\/p>\n<p>&#8220;Esto permite que atacantes no autenticados falsifiquen su ID de usuario para que sea la de un administrador y luego creen una nueva cuenta de usuario con el rol de administrador utilizando el punto final de la API REST \/wp-json\/wp\/v2\/users&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Es importante tener en cuenta que la vulnerabilidad no se puede explotar en instalaciones de WordPress basadas en Windows debido a que la funci\u00f3n de generaci\u00f3n de hash depende de un m\u00e9todo PHP llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.php.net\/manual\/en\/function.sys-getloadavg.php\" target=\"_blank\">sys_getloadavg()<\/a> Esto no est\u00e1 implementado en Windows.<\/p>\n<p>&#8220;Esta vulnerabilidad resalta la importancia cr\u00edtica de garantizar la solidez y la imprevisibilidad de los valores que se utilizan como hashes de seguridad o nonces&#8221;, dijo Muhammad.<\/p>\n<p>Debido a una falla previamente revelada en LiteSpeed \u200b\u200bCache (CVE-2023-40000, puntaje CVSS: 8.3) explotada por actores maliciosos, es imperativo que los usuarios act\u00faen r\u00e1pidamente para actualizar sus instancias a la \u00faltima versi\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/critical-flaw-in-wordpress-litespeed.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de agosto de 2024\ue804Ravie LakshmananSeguridad del sitio web \/ Vulnerabilidad Los investigadores de ciberseguridad han descubierto una<\/p>\n","protected":false},"author":1,"featured_media":1328834,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,33982,4661,90105,4664,51458,172,10273,6214,4667,233028,36,239182,4654,239508,4658,4659,4653,779,6213,246983,4665,246984,246982,239484,51459],"class_list":["post-1328833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrador","tag-ataques-ciberneticos","tag-cache","tag-como-hackear","tag-complemento","tag-critico","tag-fallo","tag-informaticos","tag-las-noticias-de-los-hackers","tag-litespeed","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-permite","tag-piratas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion-de-datos","tag-vulnerabilidad-del-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1328833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1328833"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1328833\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1328834"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1328833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1328833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1328833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}