{"id":372869,"date":"2022-09-14T04:08:19","date_gmt":"2022-09-14T04:08:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-280000-sitios-de-wordpress-atacados-usando-la-vulnerabilidad-de-dia-cero-del-complemento-wpgateway\/"},"modified":"2022-09-14T04:08:21","modified_gmt":"2022-09-14T04:08:21","slug":"mas-de-280000-sitios-de-wordpress-atacados-usando-la-vulnerabilidad-de-dia-cero-del-complemento-wpgateway","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-280000-sitios-de-wordpress-atacados-usando-la-vulnerabilidad-de-dia-cero-del-complemento-wpgateway\/","title":{"rendered":"M\u00e1s de 280,000 sitios de WordPress atacados usando la vulnerabilidad de d\u00eda cero del complemento WPGateway"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una falla de d\u00eda cero en la \u00faltima versi\u00f3n de un complemento premium de WordPress conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/www.wpgateway.com\/\" target=\"_blank\">Puerta de enlace WPG<\/a> est\u00e1 siendo explotado activamente en la naturaleza, lo que potencialmente permite que los actores malintencionados se apoderen por completo de los sitios afectados.<\/p>\n<p>rastreado como <strong>CVE-2022-3180<\/strong> (puntaje CVSS: 9.8), el problema se est\u00e1 armando para agregar un usuario administrador malicioso a los sitios que ejecutan el complemento WPGateway, se\u00f1al\u00f3 la empresa de seguridad de WordPress, Wordfence.<\/p>\n<p>&#8220;Parte de la funcionalidad del complemento expone una vulnerabilidad que permite a los atacantes no autenticados insertar un administrador malicioso&#8221;, dijo Ram Gall, investigador de Wordfence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.wordfence.com\/blog\/2022\/09\/psa-zero-day-vulnerability-in-wpgateway-actively-exploited-in-the-wild\/\" target=\"_blank\">dijo<\/a> en un aviso.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>WPGateway se factura como un medio para que los administradores del sitio instalen, respalden y clonen complementos y temas de WordPress desde un tablero unificado.<\/p>\n<p>El indicador m\u00e1s com\u00fan de que un sitio web que ejecuta el complemento se ha visto comprometido es la presencia de un administrador con el nombre de usuario &#8220;rangex&#8221;.<\/p>\n<p>Adem\u00e1s, la aparici\u00f3n de solicitudes a &#8220;\/\/wp-content\/plugins\/wpgateway\/wpgateway-webservice-new.php?wp_new_credentials=1&#8221; en los registros de acceso es una se\u00f1al de que el sitio de WordPress ha sido atacado utilizando la falla, aunque no implica necesariamente una violaci\u00f3n exitosa.<\/p>\n<p>Wordfence dijo que bloque\u00f3 m\u00e1s de 4,6 millones de ataques que intentaron aprovechar la vulnerabilidad contra m\u00e1s de 280.000 sitios en los \u00faltimos 30 d\u00edas.<\/p>\n<p>Se han retenido m\u00e1s detalles sobre la vulnerabilidad debido a la explotaci\u00f3n activa y para evitar que otros actores se aprovechen de la deficiencia.  En ausencia de un parche, se recomienda a los usuarios que eliminen el complemento de sus instalaciones de WordPress hasta que haya una soluci\u00f3n disponible.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El desarrollo se produce d\u00edas despu\u00e9s de que Wordfence advirtiera sobre el abuso en la naturaleza de otra falla de d\u00eda cero en un complemento de WordPress llamado BackupBuddy.<\/p>\n<p>La revelaci\u00f3n tambi\u00e9n llega como Sansec <a rel=\"nofollow noopener\" href=\"https:\/\/sansec.io\/research\/rekoobe-fishpig-magento\" target=\"_blank\">revel\u00f3<\/a> que los actores de amenazas irrumpieron en el sistema de licencias de extensi\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/fishpig.co.uk\/security-announcements\/#X20220913\" target=\"_blank\">pescadocerdo<\/a>un proveedor de integraciones populares de Magento-WordPress, para inyectar c\u00f3digo malicioso dise\u00f1ado para instalar un troyano de acceso remoto llamado Rekoobe.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/over-280000-wordpress-sites-attacked.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una falla de d\u00eda cero en la \u00faltima versi\u00f3n de un complemento premium de WordPress conocido como Puerta<\/p>\n","protected":false},"author":1,"featured_media":372870,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,3428,4661,2127,4664,51458,38,1478,4662,4668,4667,16,4654,4658,4659,4653,4655,4663,4666,4665,3260,8777,4014,4660,51459,108920],"class_list":["post-372869","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacados","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-complemento","tag-del","tag-dia","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-usando","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-wordpress","tag-wpgateway"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/372869","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=372869"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/372869\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/372870"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=372869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=372869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=372869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}