{"id":1664773,"date":"2025-04-11T06:39:03","date_gmt":"2025-04-11T06:39:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidad-de-creacion-de-administrador-de-complementos-de-ottokit-wordpress-bajo-explotacion-activa\/"},"modified":"2025-04-11T06:39:07","modified_gmt":"2025-04-11T06:39:07","slug":"vulnerabilidad-de-creacion-de-administrador-de-complementos-de-ottokit-wordpress-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidad-de-creacion-de-administrador-de-complementos-de-ottokit-wordpress-bajo-explotacion-activa\/","title":{"rendered":"Vulnerabilidad de creaci\u00f3n de administrador de complementos de Ottokit WordPress bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad del sitio web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Vulnerabilidad-de-creacion-de-administrador-de-complementos-de-Ottokit-WordPress.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una falla de seguridad de alta severidad recientemente revelada que impacta <a rel=\"noopener nofollow\" href=\"https:\/\/wordpress.org\/plugins\/suretriggers\/\" target=\"_blank\">Ototocito<\/a> (anteriormente Suretriggers) ha sido de explotaci\u00f3n activa dentro de unas pocas horas posteriores a la divulgaci\u00f3n p\u00fablica.<\/p>\n<p>La vulnerabilidad, rastreada como <strong>CVE-2025-3102<\/strong> (Puntuaci\u00f3n CVSS: 8.1), es un error de derivaci\u00f3n de autorizaci\u00f3n que podr\u00eda permitir que un atacante cree cuentas de administrador bajo ciertas condiciones y tome el control de sitios web susceptibles.<\/p>\n<p>&#8220;El complemento de plataforma de automatizaci\u00f3n todo en uno: todo en uno para WordPress es vulnerable a un bypass de autenticaci\u00f3n que conduce a la creaci\u00f3n de cuenta administrativa debido a una verificaci\u00f3n de valor vac\u00edo faltante en el valor &#8216;Secret_Key&#8217; en la funci\u00f3n &#8216;Auteticate_User&#8217; en todas las versiones hasta e incluye, 1.0.78&#8221;, Wordfence&#8217;s Istv\u00e1n M\u00e1rton <a rel=\"noopener nofollow\" href=\"https:\/\/www.wordfence.com\/blog\/2025\/04\/100000-wordpress-sites-affected-by-administrative-user-creation-vulnerability-in-suretriggers-wordpress-plugin\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esto hace posible que los atacantes no autenticados creen cuentas de administrador en el sitio web de destino cuando el complemento est\u00e1 instalado y activado, pero no est\u00e1 configurado con una tecla API&#8221;.<\/p>\n<p>La explotaci\u00f3n exitosa de la vulnerabilidad podr\u00eda permitir que un atacante obtenga un control completo sobre un sitio de WordPress y aproveche el acceso no autorizado para cargar complementos arbitrarios, hacer modificaciones maliciosas para servir malware o spam, e incluso redirigir a los visitantes del sitio a otros sitios web de Sketchy.<\/p>\n<p>Investigador de seguridad <a rel=\"noopener nofollow\" href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/researchers\/michael-mazzolini\" target=\"_blank\">Michael Mazzolini<\/a> (tambi\u00e9n conocido como Mikemyers) ha sido acreditado por descubrir e informar la falla el 13 de marzo de 2025. El problema se ha abordado en <a rel=\"noopener nofollow\" href=\"https:\/\/wordpress.org\/plugins\/suretriggers\/#developers\" target=\"_blank\">Versi\u00f3n 1.0.79<\/a> del complemento lanzado el 3 de abril de 2025.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744353542_163_Vulnerabilidad-de-creacion-de-administrador-de-complementos-de-Ottokit-WordPress.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744353542_163_Vulnerabilidad-de-creacion-de-administrador-de-complementos-de-Ottokit-WordPress.jpg\" alt=\"Vulnerabilidad del complemento de WordPress\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" title=\"Vulnerabilidad del complemento de WordPress\"\/><\/a><\/div>\n<p>Ottokit ofrece la capacidad de los usuarios de WordPress para conectar diferentes aplicaciones y complementos a trav\u00e9s de flujos de trabajo que se pueden usar para automatizar tareas repetitivas. <\/p>\n<p>Si bien el complemento tiene m\u00e1s de 100,000 instalaciones activas, es observar que solo un subconjunto de los sitios web es realmente explotable debido al hecho de que depende del complemento para estar en un estado no configurado a pesar de ser instalado y activado.<\/p>\n<p>Dicho esto, los atacantes ya han subido al tren de explotaci\u00f3n, intentando capitalizar r\u00e1pidamente la divulgaci\u00f3n para crear cuentas de administrador falsas con el nombre &#8220;XTW1838783BC&#8221;, por Patchstack.<\/p>\n<p>&#8220;Dado que est\u00e1 al azar, es muy probable que asuma que el nombre de usuario, la contrase\u00f1a y el alias de correo electr\u00f3nico ser\u00e1n diferentes para cada intento de explotaci\u00f3n&#8221;, la compa\u00f1\u00eda de seguridad de WordPress <a rel=\"noopener nofollow\" href=\"https:\/\/patchstack.com\/articles\/critical-suretriggers-plugin-vulnerability-exploited-within-4-hours\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los intentos de ataque se han originado en dos direcciones IP diferentes:<\/p>\n<ul>\n<li>2A01: E5C0: 3167 :: 2 (IPv6)<\/li>\n<li>89.169.15.201 (IPv4)<\/li>\n<\/ul>\n<p>A la luz de la explotaci\u00f3n activa, se recomienda a los propietarios de sitios de WordPress que conf\u00eden en el complemento que apliquen las actualizaciones lo antes posible para una protecci\u00f3n \u00f3ptima, verifique las cuentas de administraci\u00f3n sospechosas y las elimine.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/ottokit-wordpress-plugin-admin-creation.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de abril de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad del sitio web Una falla de seguridad de alta severidad<\/p>\n","protected":false},"author":1,"featured_media":1664774,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,33982,4661,5200,4664,28171,7218,306,273784,273783,4654,273782,4659,4653,4655,295219,246983,4665,246984,455,4014,239484,51459],"class_list":["post-1664773","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrador","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-complementos","tag-creacion","tag-explotacion","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ottokit","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-del-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1664773","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1664773"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1664773\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1664774"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1664773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1664773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1664773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}