{"id":783128,"date":"2023-06-01T07:15:44","date_gmt":"2023-06-01T07:15:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-actualizacion-urgente-de-wordpress-corrige-una-falla-critica-en-el-complemento-jetpack-en-millones-de-sitios\/"},"modified":"2023-06-01T07:15:48","modified_gmt":"2023-06-01T07:15:48","slug":"la-actualizacion-urgente-de-wordpress-corrige-una-falla-critica-en-el-complemento-jetpack-en-millones-de-sitios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-actualizacion-urgente-de-wordpress-corrige-una-falla-critica-en-el-complemento-jetpack-en-millones-de-sitios\/","title":{"rendered":"La actualizaci\u00f3n urgente de WordPress corrige una falla cr\u00edtica en el complemento Jetpack en millones de sitios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del sitio web \/ WordPress<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>WordPress ha publicado una actualizaci\u00f3n autom\u00e1tica para corregir una falla cr\u00edtica en el <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/jetpack\/#description\" target=\"_blank\">Complemento Jetpack<\/a> que est\u00e1 instalado en m\u00e1s de cinco millones de sitios.<\/p>\n<p>La vulnerabilidad, que se descubri\u00f3 durante una auditor\u00eda de seguridad interna, reside en una API presente en el complemento desde <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Automattic\/jetpack\/blob\/trunk\/projects\/plugins\/jetpack\/CHANGELOG.md#20---2012-11-08\" target=\"_blank\">versi\u00f3n 2.0<\/a>que fue lanzado en noviembre de 2012.<\/p>\n<p>&#8220;Esta vulnerabilidad podr\u00eda ser utilizada por los autores en un sitio para manipular cualquier archivo en la instalaci\u00f3n de WordPress&#8221;, Jetpack <a rel=\"nofollow noopener\" href=\"https:\/\/jetpack.com\/blog\/jetpack-12-1-1-critical-security-update\/\" target=\"_blank\">dicho<\/a> en un aviso.  Se lanzaron 102 nuevas versiones de Jetpack para remediar el error.<\/p>\n<p>Si bien no hay evidencia de que el problema haya sido explotado en la naturaleza, no es raro que las fallas en los complementos populares de WordPress sean aprovechadas por los actores de amenazas que buscan apoderarse de los sitios con fines maliciosos.<\/p>\n<p>Esta no es la primera vez que las debilidades de seguridad severas en Jetpack han llevado a WordPress a forzar la instalaci\u00f3n de los parches.<\/p>\n<p>En noviembre de 2019, Jetpack lanz\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/jetpack.com\/blog\/jetpack-7-9-1-maintenance-security\/\" target=\"_blank\">versi\u00f3n 7.9.1<\/a> para corregir un defecto en la forma en que el complemento manejaba el c\u00f3digo de inserci\u00f3n que exist\u00eda desde julio de 2017 (versi\u00f3n 5.1).<\/p>\n<p>El desarrollo tambi\u00e9n viene como Patchstack <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/unauthenticated-php-object-injection-in-gravity-forms-plugin\/\" target=\"_blank\">revel\u00f3<\/a> una falla de seguridad en el complemento premium Gravity Forms que podr\u00eda permitir que un usuario no autenticado inyecte c\u00f3digo PHP arbitrario.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685603744_528_La-actualizacion-urgente-de-WordPress-corrige-una-falla-critica-en.jpg\" alt=\"WordPress\" border=\"0\" data-original-height=\"476\" data-original-width=\"728\" title=\"WordPress\"\/><\/div>\n<p>El problema (CVE-2023-28782) afecta a todas las versiones a partir de la 2.7.3 y anteriores.  Se ha abordado en la versi\u00f3n 2.7.4, que estuvo disponible el 11 de abril de 2023.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/urgent-wordpress-update-fixes-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de junio de 2023\ue804Ravie Lakshman\u00e1nSeguridad del sitio web \/ WordPress WordPress ha publicado una actualizaci\u00f3n autom\u00e1tica para<\/p>\n","protected":false},"author":1,"featured_media":783129,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2456,4657,4656,4661,4664,51458,24631,2458,2503,4662,165990,4668,4667,327,4654,4658,4659,4653,4655,4663,4666,4665,3260,158,4544,4660,51459],"class_list":["post-783128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-complemento","tag-corrige","tag-critica","tag-falla","tag-filtracion-de-datos","tag-jetpack","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-una","tag-urgente","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/783128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=783128"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/783128\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/783129"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=783128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=783128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=783128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}