{"id":1421444,"date":"2024-10-31T20:22:51","date_gmt":"2024-10-31T20:22:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-del-complemento-litespeed-cache-representa-un-riesgo-significativo-para-los-sitios-web-de-wordpress\/"},"modified":"2024-10-31T20:22:56","modified_gmt":"2024-10-31T20:22:56","slug":"la-vulnerabilidad-del-complemento-litespeed-cache-representa-un-riesgo-significativo-para-los-sitios-web-de-wordpress","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-del-complemento-litespeed-cache-representa-un-riesgo-significativo-para-los-sitios-web-de-wordpress\/","title":{"rendered":"La vulnerabilidad del complemento LiteSpeed \u200b\u200bCache representa un riesgo significativo para los sitios web de WordPress"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del sitio web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/La-vulnerabilidad-del-complemento-LiteSpeed-\u200b\u200bCache-representa-un-riesgo-significativo.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha revelado una falla de seguridad de alta gravedad en el complemento LiteSpeed \u200b\u200bCache para WordPress que podr\u00eda permitir que un actor de amenazas no autenticado eleve sus privilegios y realice acciones maliciosas.<\/p>\n<p>La vulnerabilidad, rastreada como CVE-2024-50550 (puntuaci\u00f3n CVSS: 8.1), se solucion\u00f3 en la versi\u00f3n 6.5.2 del complemento.<\/p>\n<p>&#8220;El complemento sufre una vulnerabilidad de escalada de privilegios no autenticados que permite a cualquier visitante no autenticado obtener acceso a nivel de administrador, despu\u00e9s del cual se pueden cargar e instalar complementos maliciosos&#8221;, dijo el investigador de seguridad de Patchstack, Rafie Muhammad. <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/rare-case-of-privilege-escalation-patched-in-litespeed-cache-plugin\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis.<\/p>\n<p>LiteSpeed \u200b\u200bCache es un popular complemento de aceleraci\u00f3n de sitios para WordPress que, como su nombre lo indica, viene con funcionalidad avanzada de almacenamiento en cach\u00e9 y funciones de optimizaci\u00f3n. Es <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/litespeed-cache\/\" target=\"_blank\">instalado<\/a> en m\u00e1s de seis millones de sitios.<\/p>\n<p>El problema recientemente identificado, seg\u00fan Patchstack, tiene su origen en una funci\u00f3n llamada is_role_simulation y es similar a una falla anterior que se document\u00f3 p\u00fablicamente en agosto de 2024 (CVE-2024-28000, puntuaci\u00f3n CVSS: 9,8).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se debe al uso de una verificaci\u00f3n de hash de seguridad d\u00e9bil que un mal actor podr\u00eda aplicar fuerza bruta, lo que permite abusar de la funci\u00f3n del rastreador para simular un usuario que ha iniciado sesi\u00f3n, incluido un administrador.<\/p>\n<p>Sin embargo, una explotaci\u00f3n exitosa depende de la siguiente configuraci\u00f3n del complemento:<\/p>\n<ul>\n<li>Rastreador -> Configuraci\u00f3n general -> Rastreador: ACTIVADO<\/li>\n<li>Rastreador -> Configuraci\u00f3n general -> Duraci\u00f3n de ejecuci\u00f3n: 2500 \u2013 4000<\/li>\n<li>Rastreador -> Configuraci\u00f3n general -> Intervalo entre ejecuciones: 2500 \u2013 4000<\/li>\n<li>Rastreador -> Configuraci\u00f3n general -> L\u00edmite de carga del servidor: 0<\/li>\n<li>Crawler -> Configuraci\u00f3n de simulaci\u00f3n -> Simulaci\u00f3n de roles: 1 (ID de usuario con rol de administrador)<\/li>\n<li>Rastreador -> Resumen -> Activar: Desactive todas las filas excepto el Administrador<\/li>\n<\/ul>\n<p>El parche implementado por LiteSpeed \u200b\u200belimina el proceso de simulaci\u00f3n de roles y actualiza el paso de generaci\u00f3n de hash utilizando un generador de valores aleatorios para evitar limitar los hashes a 1 mill\u00f3n de posibilidades.<\/p>\n<p>&#8220;Esta vulnerabilidad resalta la importancia cr\u00edtica de garantizar la solidez y la imprevisibilidad de los valores que se utilizan como hashes o nonces de seguridad&#8221;, dijo Muhammad.<\/p>\n<p>&#8220;Las funciones rand() y mt_rand() en PHP devuelven valores que pueden ser &#8216;suficientemente aleatorios&#8217; para muchos casos de uso, pero no son lo suficientemente impredecibles como para usarse en funciones relacionadas con la seguridad, especialmente si mt_srand se usa en una posibilidad limitada. &#8220;.<\/p>\n<p>CVE-2024-50550 es el tercer fallo de seguridad revelado en LiteSpeed \u200b\u200ben los \u00faltimos dos meses, los otros dos son CVE-2024-44000 (puntuaci\u00f3n CVSS: 7,5) y CVE-2024-47374 (puntuaci\u00f3n CVSS: 7,2).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo llega semanas despu\u00e9s de Patchstack. <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/critical-vulnerabilities-in-ultimate-membership-pro-plugin\/\" target=\"_blank\">detallado<\/a> dos fallas cr\u00edticas en Ultimate Membership Pro que podr\u00edan resultar en una escalada de privilegios y ejecuci\u00f3n de c\u00f3digo. Pero las deficiencias se solucionaron en la versi\u00f3n 12.8 y posteriores.<\/p>\n<ul>\n<li>CVE-2024-43240 (puntuaci\u00f3n CVSS: 9,4): una vulnerabilidad de escalada de privilegios no autenticada que podr\u00eda permitir a un atacante registrarse en cualquier nivel de membres\u00eda y obtener el rol adjunto.<\/li>\n<\/ul>\n<ul>\n<li>CVE-2024-43242 (puntuaci\u00f3n CVSS: 9,0): una vulnerabilidad de inyecci\u00f3n de objetos PHP no autenticados que podr\u00eda permitir a un atacante ejecutar c\u00f3digo arbitrario.<\/li>\n<\/ul>\n<p>Patchstack tambi\u00e9n advierte que el drama legal en curso entre Automattic, la empresa matriz de WordPress, y WP Engine ha llevado a algunos desarrolladores a abandonar el repositorio de WordPress.org, lo que requiere que los usuarios supervisen los canales de comunicaci\u00f3n adecuados para asegurarse de recibir la informaci\u00f3n m\u00e1s reciente sobre posibles cierres de complementos y seguridad. asuntos.<\/p>\n<p>&#8220;Los usuarios que no instalan manualmente los complementos eliminados del repositorio de WordPress.org corren el riesgo de no recibir nuevas actualizaciones que pueden incluir importantes correcciones de seguridad&#8221;, Oliver Sild, director ejecutivo de Patchstack <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/security-implications-of-wordpress-repository-access-restrictions-and-plugin-closures\/\" target=\"_blank\">dicho<\/a>. &#8220;Esto puede dejar los sitios web expuestos a piratas inform\u00e1ticos que com\u00fanmente explotan vulnerabilidades conocidas y pueden aprovechar tales situaciones&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/litespeed-cache-plugin-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad del sitio web Se ha revelado una falla de seguridad de alta<\/p>\n","protected":false},"author":1,"featured_media":1421445,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,90105,4664,51458,38,201033,233028,36,4654,201031,4659,4653,4655,18,11333,4578,246983,255454,246984,8369,3260,201032,246982,4014,4660,3261,51459],"class_list":["post-1421444","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cache","tag-como-hackear","tag-complemento","tag-del","tag-las-noticias-de-los-piratas-informaticos","tag-litespeed","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-representa","tag-riesgo","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-significativo","tag-sitios","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-web","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1421444","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1421444"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1421444\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1421445"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1421444"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1421444"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1421444"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}