{"id":98205,"date":"2022-04-18T10:31:52","date_gmt":"2022-04-18T10:31:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallo-critico-de-rce-informado-en-el-complemento-wordpress-elementor-website-builder\/"},"modified":"2022-04-18T10:31:56","modified_gmt":"2022-04-18T10:31:56","slug":"fallo-critico-de-rce-informado-en-el-complemento-wordpress-elementor-website-builder","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallo-critico-de-rce-informado-en-el-complemento-wordpress-elementor-website-builder\/","title":{"rendered":"Fallo cr\u00edtico de RCE informado en el complemento WordPress Elementor Website Builder"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha descubierto que Elementor, un complemento de creaci\u00f3n de sitios web de WordPress con m\u00e1s de cinco millones de instalaciones activas, es vulnerable a una falla de ejecuci\u00f3n de c\u00f3digo remoto autenticado que podr\u00eda abusarse para hacerse cargo de los sitios web afectados.<\/p>\n<p>Vulnerabilidades de complementos, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.pluginvulnerabilities.com\/2022\/04\/12\/5-million-install-wordpress-plugin-elementor-contains-authenticated-remote-code-execution-rce-vulnerability\/\" target=\"_blank\">revelado<\/a> la falla la semana pasada, dijo que el error se introdujo en la versi\u00f3n 3.6.0 que se lanz\u00f3 el 22 de marzo de 2022. Aproximadamente <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/elementor\/advanced\/\" target=\"_blank\">37% de los usuarios<\/a> del complemento est\u00e1n en la versi\u00f3n 3.6.x.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Eso significa que el sitio web puede ejecutar el c\u00f3digo malicioso proporcionado por el atacante&#8221;, dijeron los investigadores.  &#8220;En este caso, es posible que alguien que no haya iniciado sesi\u00f3n en WordPress pueda explotar la vulnerabilidad, pero cualquiera que haya iniciado sesi\u00f3n en WordPress y tenga acceso al panel de administraci\u00f3n de WordPress puede explotarla f\u00e1cilmente&#8221;.<\/p>\n<p>En pocas palabras, el problema se relaciona con un caso de carga arbitraria de archivos en los sitios web afectados, lo que podr\u00eda conducir a la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Complemento de creaci\u00f3n de sitios web de WordPress Elementor\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650277912_399_Fallo-critico-de-RCE-informado-en-el-complemento-WordPress-Elementor.jpg\" title=\"Complemento de creaci\u00f3n de sitios web de WordPress Elementor\" \/><\/div>\n<p>El error se solucion\u00f3 en la \u00faltima versi\u00f3n de Elementor, con Patchstack <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/critical-vulnerability-fixed-in-elementor-plugin\/\" target=\"_blank\">tomando nota<\/a> que &#8220;esta vulnerabilidad podr\u00eda permitir que cualquier usuario autenticado, independientemente de su autorizaci\u00f3n, cambie el t\u00edtulo del sitio, el logotipo del sitio, cambie el tema al tema de Elementor y, lo peor de todo, cargue archivos arbitrarios en el sitio&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divulgaci\u00f3n se produce m\u00e1s de dos meses despu\u00e9s de que se descubri\u00f3 que Essential Addons para Elementor conten\u00eda una vulnerabilidad cr\u00edtica que podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo arbitrario en sitios web comprometidos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/critical-rce-flaw-reported-in-wordpress.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha descubierto que Elementor, un complemento de creaci\u00f3n de sitios web de WordPress con m\u00e1s de cinco<\/p>\n","protected":false},"author":1,"featured_media":98206,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,51462,4664,51458,172,51460,10273,4662,19014,4668,4667,4654,4658,4659,4653,4655,4663,22592,4666,4665,4660,51461,51459],"class_list":["post-98205","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-builder","tag-como-hackear","tag-complemento","tag-critico","tag-elementor","tag-fallo","tag-filtracion-de-datos","tag-informado","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-website","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/98205","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=98205"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/98205\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/98206"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=98205"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=98205"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=98205"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}