{"id":1400237,"date":"2024-10-15T05:38:34","date_gmt":"2024-10-15T05:38:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-complemento-jetpack-de-wordpress-soluciona-una-importante-vulnerabilidad-que-afecta-a-27-millones-de-sitios\/"},"modified":"2024-10-15T05:38:39","modified_gmt":"2024-10-15T05:38:39","slug":"el-complemento-jetpack-de-wordpress-soluciona-una-importante-vulnerabilidad-que-afecta-a-27-millones-de-sitios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-complemento-jetpack-de-wordpress-soluciona-una-importante-vulnerabilidad-que-afecta-a-27-millones-de-sitios\/","title":{"rendered":"El complemento Jetpack de WordPress soluciona una importante vulnerabilidad que afecta a 27 millones de sitios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/El-complemento-Jetpack-de-WordPress-soluciona-una-importante-vulnerabilidad-que.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los mantenedores del complemento Jetpack WordPress han lanzado una actualizaci\u00f3n de seguridad para remediar una vulnerabilidad cr\u00edtica que podr\u00eda permitir a los usuarios registrados acceder a formularios enviados por otros en un sitio.<\/p>\n<p>Jetpack, propiedad del fabricante de WordPress Automattic, es un <a rel=\"nofollow noopener\" href=\"https:\/\/jetpack.com\/about\/\" target=\"_blank\">complemento todo en uno<\/a> que ofrece un conjunto completo de herramientas para mejorar la seguridad, el rendimiento y el crecimiento del tr\u00e1fico del sitio. Se utiliza en 27 millones de sitios de WordPress, <a rel=\"nofollow noopener\" href=\"https:\/\/jetpack.com\/newsroom\/\" target=\"_blank\">seg\u00fan su sitio web<\/a>.<\/p>\n<p>Se dice que Jetpack identific\u00f3 el problema durante una auditor\u00eda de seguridad interna y ha persistido desde la versi\u00f3n 3.9.9, lanzada en 2016.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La vulnerabilidad reside en la funci\u00f3n Formulario de contacto de Jetpack y &#8220;podr\u00eda ser utilizada por cualquier usuario que haya iniciado sesi\u00f3n en un sitio para leer los formularios enviados por los visitantes del sitio&#8221;, dijo Jeremy Herve de Jetpack. <a rel=\"nofollow noopener\" href=\"https:\/\/jetpack.com\/blog\/jetpack-13-9-1-critical-security-update\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Jetpack dijo que trabaj\u00f3 estrechamente con el equipo de seguridad de WordPress.org para actualizar autom\u00e1ticamente el complemento a una versi\u00f3n segura en los sitios instalados.<\/p>\n<p>La deficiencia se ha solucionado en las siguientes 101 versiones diferentes de Jetpack:<\/p>\n<p><em>13.9.1, 13.8.2, 13.7.1, 13.6.1, 13.5.1, 13.4.4, 13.3.2, 13.2.3, 13.1.4, 13.0.1, 12.9.4, 12.8.2, 12.7. 2, 12.6.3, 12.5.1, 12.4.1, 12.3.1, 12.2.2, 12.1.2, 12.0.2, 11.9.3, 11.8.6, 11.7.3, 11.6.2, 11.5.3, 11.4.2, 11.3.4, 11.2.2, 11.1.4, 11.0.2, 10.9.3, 10.8.2, 10.7.2, 10.6.2, 10.5.3, 10.4.2, 10.3.2, 10.2. 3, 10.1.2, 10.0.2, 9.9.3, 9.8.3, 9.7.3, 9.6.4, 9.5.5, 9.4.4, 9.3.5, 9.2.4, 9.1.3, 9.0.5, 8.9.4, 8.8.5, 8.7.4, 8.6.4, 8.5.3, 8.4.5, 8.3.3, 8.2.6, 8.1.4, 8.0.3, 7.9.4, 7.8.4, 7.7. 6, 7.6.4, 7.5.7, 7.4.5, 7.3.5, 7.2.5, 7.1.5, 7.0.5, 6.9.4, 6.8.5, 6.7.4, 6.6.5, 6.5.4, 6.4.6, 6.3.7, 6.2.5, 6.1.5, 6.0.4, 5.9.4, 5.8.4, 5.7.5, 5.6.5, 5.5.5, 5.4.4, 5.3.4, 5.2. 5, 5.1.4, 5.0.3, 4.9.3, 4.8.5, 4.7.4, 4.6.3, 4.5.3, 4.4.5, 4.3.5, 4.2.5, 4.1.4, 4.0.7, 3.9.10<\/em><\/p>\n<p>Si bien no hay evidencia de que la vulnerabilidad haya sido explotada alguna vez en la naturaleza, existe la posibilidad de que se pueda abusar de ella en el futuro a la luz de su divulgaci\u00f3n p\u00fablica.<\/p>\n<p>Vale la pena se\u00f1alar que Jetpack implement\u00f3 correcciones similares para otra falla cr\u00edtica en el complemento Jetpack en junio de 2023 que exist\u00eda desde noviembre de 2012.<\/p>\n<p>El desarrollo se produce en medio de una <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/news\/2024\/09\/wp-engine\/\" target=\"_blank\">en curso<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.404media.co\/wordpress-checkbox-login-wp-engine\/\" target=\"_blank\">disputar<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/techcrunch.com\/2024\/10\/10\/wordpress-vs-wp-engine-drama-explained\/\" target=\"_blank\">entre<\/a> El fundador de WordPress, Matt Mullenweg, y el proveedor de alojamiento WP Engine, y WordPress.org toma el control del complemento Advanced Custom Fields (ACF) de este \u00faltimo para <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/advanced-custom-fields\/\" target=\"_blank\">crear su propio tenedor<\/a> llamado Campos personalizados seguros.<\/p>\n<p>&#8220;SCF se ha actualizado para eliminar las ventas adicionales comerciales y solucionar un problema de seguridad&#8221;, Mullenweg <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/news\/2024\/10\/secure-custom-fields\/\" target=\"_blank\">dicho<\/a>. &#8220;Esta actualizaci\u00f3n es lo m\u00e1s m\u00ednima posible para solucionar el problema de seguridad&#8221;.<\/p>\n<p>WordPress no revel\u00f3 la naturaleza exacta del problema de seguridad, pero dijo que tiene que ver con $_REQUEST. Dijo adem\u00e1s que el problema se solucion\u00f3 en la versi\u00f3n 6.3.6.2 de Secure Custom Fields.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Su c\u00f3digo actualmente es inseguro y es un incumplimiento de su deber hacia los clientes decirle a las personas que eviten los campos personalizados seguros hasta que solucionen su vulnerabilidad&#8221;, WordPress <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/WordPress\/status\/1845680750210736392\" target=\"_blank\">anotado<\/a>. &#8220;Tambi\u00e9n les hemos notificado esto en privado, pero no respondieron&#8221;.<\/p>\n<p>WP Engine, en una publicaci\u00f3n en X, <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/wp_acf\/status\/1845169499064107049\" target=\"_blank\">reclamado<\/a> WordPress nunca ha tomado &#8220;unilateral y por la fuerza&#8221; un complemento desarrollado activamente &#8220;de su creador sin consentimiento&#8221;.<\/p>\n<p>En respuesta, WordPress dijo &#8220;esto ha sucedido varias veces antes&#8221; y que <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/wordpress\/wporg-plugin-guidelines\/blob\/trunk\/guideline-18.md\" target=\"_blank\">se reserva el derecho<\/a> deshabilitar o eliminar cualquier complemento del directorio, eliminar el acceso de los desarrolladores a un complemento o cambiarlo &#8220;sin el consentimiento del desarrollador&#8221; en aras de la seguridad p\u00fablica.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/wordpress-plugin-jetpack-patches-major.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los mantenedores del complemento Jetpack WordPress han lanzado una actualizaci\u00f3n de seguridad para remediar una vulnerabilidad cr\u00edtica que<\/p>\n","protected":false},"author":1,"featured_media":1400238,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,4661,4664,51458,2001,165990,201033,327,4654,201031,4659,4653,4655,246983,255454,246984,3260,201032,19243,158,246982,4014,4660,51459],"class_list":["post-1400237","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataques-ciberneticos","tag-como-hackear","tag-complemento","tag-importante","tag-jetpack","tag-las-noticias-de-los-piratas-informaticos","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sitios","tag-software-malicioso-ransomware","tag-soluciona","tag-una","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1400237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1400237"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1400237\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1400238"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1400237"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1400237"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1400237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}