El servicio de WordPress es uno de los más populares y extendidos para crear y administrar páginas web. En esta plataforma es posible utilizar numerosos plugins, siendo uno de ellos el que ahora supone un problema de seguridad: All In One SEO.

Este plugin está siendo usado por unos 3 millones de sitios web para mejorar el posicionamiento en los motores de búsqueda y presenta dos vulnerabilidades críticas, solventadas en una actualización publicada el pasado 7 in December.

Dicha actualización no está siendo aplicada con la celeridad necesaria por parte de los administradores de páginas web. El atacante podría utilizar el complemento vulnerable para omitir las comprobaciones de privilegios requeridas.

El consejo para los administradores web es actualizar el complemento All in One SEO a la versión 4.1.5.3, además de mantener actualizados el resto de plugins para evitar posibles riesgos de seguridad.

Fountain: Engadget

Image: Pixabay


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Read more »