{"id":687604,"date":"2023-04-02T01:45:42","date_gmt":"2023-04-02T01:45:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-que-explotan-la-vulnerabilidad-de-wordpress-elementor-pro-millones-de-sitios-en-riesgo\/"},"modified":"2023-04-02T01:45:46","modified_gmt":"2023-04-02T01:45:46","slug":"hackers-que-explotan-la-vulnerabilidad-de-wordpress-elementor-pro-millones-de-sitios-en-riesgo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-que-explotan-la-vulnerabilidad-de-wordpress-elementor-pro-millones-de-sitios-en-riesgo\/","title":{"rendered":"Hackers que explotan la vulnerabilidad de WordPress Elementor Pro: \u00a1Millones de sitios en riesgo!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad web \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores de amenazas desconocidos est\u00e1n explotando activamente una vulnerabilidad de seguridad parcheada recientemente en el complemento del creador de sitios web Elementor Pro para WordPress.<\/p>\n<p>La falla, descrita como un caso de control de acceso roto, afecta a las versiones 3.11.6 y anteriores.  Fue abordado por los mantenedores del complemento en la versi\u00f3n 3.11.7 lanzada el 22 de marzo.<\/p>\n<p>&#8220;Aplicaci\u00f3n de seguridad de c\u00f3digo mejorada en los componentes de WooCommerce&#8221;, la empresa con sede en Tel Aviv <a rel=\"nofollow noopener\" href=\"https:\/\/elementor.com\/pro\/changelog\/#:~:text=Loop%20Grid%20widget-,3.11.7%20%2D%202023%2D03%2D22,-Tweak%3A%20Improved%20code\" target=\"_blank\">dicho<\/a> en sus notas de publicaci\u00f3n.  El complemento premium es <a rel=\"nofollow noopener\" href=\"https:\/\/elementor.com\/pro\/\" target=\"_blank\">estimado<\/a> para ser utilizado en m\u00e1s de 12 millones de sitios.<\/p>\n<p>La explotaci\u00f3n exitosa de la falla de alta gravedad permite que un atacante autenticado complete una toma de control de un sitio de WordPress que tiene habilitado WooCommerce.<\/p>\n<p>&#8220;Esto hace posible que un usuario malicioso active la p\u00e1gina de registro (si est\u00e1 deshabilitada) y establezca el rol de usuario predeterminado en administrador para que pueda crear una cuenta que tenga privilegios de administrador al instante&#8221;, Patchstack <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/critical-elementor-pro-vulnerability-exploited\/\" target=\"_blank\">dicho<\/a> en una alerta del 30 de marzo de 2023.<\/p>\n<p>&#8220;Despu\u00e9s de esto, es probable que redirijan el sitio a otro dominio malicioso o carguen un complemento malicioso o una puerta trasera para explotar a\u00fan m\u00e1s el sitio&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1680399942_998_Hackers-que-explotan-la-vulnerabilidad-de-WordPress-Elementor-Pro-\u00a1Millones.png\" alt=\"Vulnerabilidad de WordPress Elementor Pro\" border=\"0\" data-original-height=\"361\" data-original-width=\"728\" title=\"Vulnerabilidad de WordPress Elementor Pro\" \/><\/div>\n<p>Acreditado con <a rel=\"nofollow noopener\" href=\"https:\/\/blog.nintechnet.com\/high-severity-vulnerability-fixed-in-wordpress-elementor-pro-plugin\/\" target=\"_blank\">descubrir y reportar la vulnerabilidad<\/a> el 18 de marzo de 2023, es el investigador de seguridad de NinTechNet Jerome Bruandet.<\/p>\n<p>Patchstack se\u00f1al\u00f3 adem\u00e1s que la falla est\u00e1 siendo abusada actualmente desde varias direcciones IP con la intenci\u00f3n de cargar archivos PHP y ZIP arbitrarios.<\/p>\n<p>Se recomienda a los usuarios del complemento Elementor Pro que actualicen a 3.11.7 o 3.12.0, que es la \u00faltima versi\u00f3n, lo antes posible para mitigar posibles amenazas.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5\">SEMINARIO WEB THN<\/span><\/p>\n<p>\u00a1Convi\u00e9rtase en un profesional de respuesta a incidentes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Descubra los secretos de la respuesta a incidentes a prueba de balas: \u00a1domine el proceso de 6 fases con Asaf Perlman, l\u00edder de IR de Cynet!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>El aviso llega m\u00e1s de un a\u00f1o despu\u00e9s de que se descubriera que el complemento Essential Addons for Elementor conten\u00eda una vulnerabilidad cr\u00edtica que podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo arbitrario en sitios web comprometidos.<\/p>\n<p>La semana pasada, WordPress emiti\u00f3 actualizaciones autom\u00e1ticas para remediar otro error cr\u00edtico en el complemento de pagos de WooCommerce que permit\u00eda a los atacantes no autenticados obtener acceso de administrador a sitios vulnerables.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/hackers-exploiting-wordpress-elementor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad web \/ Amenaza cibern\u00e9tica Los actores de amenazas desconocidos est\u00e1n explotando activamente<\/p>\n","protected":false},"author":1,"featured_media":687605,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,51460,8513,4662,6369,4668,4667,327,4654,4658,4659,4653,4655,2892,4663,4578,4666,4665,3260,4014,4660,51459],"class_list":["post-687604","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-elementor","tag-explotan","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pro","tag-programa-malicioso-ransomware","tag-riesgo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/687604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=687604"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/687604\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/687605"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=687604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=687604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=687604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}