{"id":212144,"date":"2022-06-17T12:21:50","date_gmt":"2022-06-17T12:21:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-un-millon-de-sitios-de-wordpress-actualizados-a-la-fuerza-para-parchear-una-vulnerabilidad-critica-de-complemento\/"},"modified":"2022-06-17T12:21:51","modified_gmt":"2022-06-17T12:21:51","slug":"mas-de-un-millon-de-sitios-de-wordpress-actualizados-a-la-fuerza-para-parchear-una-vulnerabilidad-critica-de-complemento","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-un-millon-de-sitios-de-wordpress-actualizados-a-la-fuerza-para-parchear-una-vulnerabilidad-critica-de-complemento\/","title":{"rendered":"M\u00e1s de un mill\u00f3n de sitios de WordPress actualizados a la fuerza para parchear una vulnerabilidad cr\u00edtica de complemento"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los sitios web de WordPress que utilizan un complemento ampliamente utilizado llamado Ninja Forms se han actualizado autom\u00e1ticamente para remediar una vulnerabilidad de seguridad cr\u00edtica que se sospecha que se ha explotado activamente en la naturaleza.<\/p>\n<p>El problema, que se relaciona con un caso de inyecci\u00f3n de c\u00f3digo, tiene una calificaci\u00f3n de 9,8 sobre 10 en cuanto a gravedad y afecta a varias versiones a partir de la 3.0.  Se ha corregido en 3.0.34.2, 3.1.10, 3.2.28, 3.3.21.4, 3.4.34.2, 3.5.8.4 y 3.6.11.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/El-popular-paquete-PyPI-ctx-y-la-biblioteca-PHP-phpass.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Formas Ninja es un <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/ninja-forms\/\" target=\"_blank\">creador de formularios de contacto personalizables<\/a> que tiene m\u00e1s de 1 mill\u00f3n de instalaciones.<\/p>\n<p>Seg\u00fan Wordfence, el error &#8220;hizo posible que los atacantes no autenticados llamaran a un n\u00famero limitado de m\u00e9todos en varias clases de Ninja Forms, incluido un m\u00e9todo que no serializaba el contenido proporcionado por el usuario, lo que resultaba en la inyecci\u00f3n de objetos&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"587\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655468510_531_Mas-de-un-millon-de-sitios-de-WordPress-actualizados-a.jpg\" \/><\/div>\n<p>&#8220;Esto podr\u00eda permitir a los atacantes ejecutar c\u00f3digo arbitrario o eliminar archivos arbitrarios en sitios donde un [property oriented programming] cadena estaba presente&#8221;, Chloe Chamberland de Wordfence <a rel=\"nofollow noopener\" href=\"https:\/\/www.wordfence.com\/blog\/2022\/06\/psa-critical-vulnerability-patched-in-ninja-forms-wordpress-plugin\/\" target=\"_blank\">se\u00f1alado<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La explotaci\u00f3n exitosa de la falla podr\u00eda permitir que un atacante logre la ejecuci\u00f3n remota de c\u00f3digo y se apodere por completo de un sitio vulnerable de WordPress.<\/p>\n<p>Se recomienda a los usuarios de Ninja Forms que se aseguren de que sus sitios de WordPress est\u00e9n actualizados para ejecutar la \u00faltima versi\u00f3n parcheada para evitar posibles intentos de explotaci\u00f3n en la naturaleza.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/over-million-wordpress-sites-forcibly.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los sitios web de WordPress que utilizan un complemento ampliamente utilizado llamado Ninja Forms se han actualizado autom\u00e1ticamente<\/p>\n","protected":false},"author":1,"featured_media":212145,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,47077,4661,4664,51458,2458,4662,350,4668,4667,16,3450,4654,4658,4659,4653,4655,18,36018,4663,4666,4665,3260,158,4014,4660,51459],"class_list":["post-212144","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizados","tag-ataques-ciberneticos","tag-como-hackear","tag-complemento","tag-critica","tag-filtracion-de-datos","tag-fuerza","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-millon","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parchear","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/212144","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=212144"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/212144\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/212145"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=212144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=212144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=212144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}