Los sitios web creados con WordPress son una gran parte de las páginas que están en internet. Ello supone que en caso de una vulnerabilidad, podría afectar a una gran mayoría de sitios. Unos investigadores han descubierto una vulnerabilidad que podría afectar a cerca de 90.000 Pages.

La falla de seguridad permitiría al atacante actualizar diferentes opciones del sitio web y convertirlo en una página vulnerable para sobrepasar las acciones del administrador. Esto afectaría principalmente a 3 partes del plugin de comecio online Woocomerce: Inicio de sesión, carrito y lista de deseos.

Este tipo de ataques ocurre cuando un usuario autenticado es engañado para enviar petición a la web especialmente creada para el ataque. La situación se agravaría si la víctima resulta ser uno de los administradores del sitio.

Todavía no se sabe cuando se publicará la actualización del plugin para solucionar este problema, aunque es difícil explotar esta vulnerabilidad ya que requiere interacción de un administrador de la web.

Fountain: The Hacker News

Image: Pixabay


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Read more »