Skip to main content

WordPress: millones de sitios reciben parche por falla crítica

Más de tres millones de sitios web de WordPress recibieron una actualización de emergencia para corregir una falla crítica en un plugin de un tercero conocido como UpdraftPlus.

De acuerdo con un reporte, esta vulnerabilidad exponía los datos de las copias de seguridad de las páginas ante ataques potenciales.

UpdraftPlus lanzó dos actualizaciones de seguridad para las versiones 1.22.3 (gratuita) y 2.22.3 (de pago), y en un comunicado recomendó su uso de manera inmediata a los administradores de sitios web.

El plugin de UpdraftPlus permite a los usuarios crear y restaurar copias de seguridad de sitios web. La compañía solicitó el parche, ya que la vulnerabilidad hacía que cualquier persona con una cuenta pudiera descargar toda la base de datos de un sitio.

La falla fue descubierta por el investigador en seguridad Marc Montpas, que indicó que “esta es bastante fácil de explotar, con algunos resultados muy malos si se explota”, mencionó en un artículo de ArsTechnica.

“Hizo posible que usuarios con pocos privilegios pudieran descargar las copias de seguridad de un sitio, que incluyen copias de seguridad de la base de datos sin procesar”, agregó.

Según Montpas, hasta el jueves de la semana pasada, cerca de 1.7 millones de sitios ya habían recibido el parche, de un total de más de tres millones de usuarios.

Las personas que utilizan WordPress con el recurso de UpdraftPlus deben revisar que el plugin se actualizó de manera automática a la versión 1.22.4 o posterior si es gratuita, o a la 2.22.4 en el caso de que se trate de una versión de pago.

Recomendaciones del editor

Felipe Sasso
Ex escritor de Digital Trends en Español
Felipe Sasso es periodista y escritor. Desde temprana edad manifestó una importante inquietud hacia la escritura y las…
Qué es AI Explorer que estará en Windows 11 pronto
que es ai explorer windows 11

Este próximo 20 de mayo, Microsoft tendrá un evento para presentar sus nuevas herramientas de IA y los dispositivos Surface Pro y ahí aprovechará de actualizar Windows 11.

Una de las funciones que debutará se llama AI Explorer. ¿Pero de qué se trata?

Leer más
Windows 12: las principales características que queremos ver
windows 12 lanzamiento fecha noticias rumores caracteristicas

Windows 12 podría estar en desarrollo en Microsoft, al menos según los últimos rumores. Una filtración de Intel hizo mención de Windows 12, y con un nuevo canal de Windows Insider que promete versiones de vanguardia del sistema operativo, parece que Microsoft está mirando el próximo lanzamiento importante.

Windows 11 tiene menos de dos años, pero los informes dicen que Microsoft podría lanzar Windows 12 tan pronto como 2024. Microsoft aún no ha hecho ningún anuncio oficial, pero aún no es demasiado pronto para poner en marcha una lista de deseos. Esto es lo que quiero ver de la próxima versión principal de Windows.
Una fecha de lanzamiento establecida de Windows 12

Leer más
Cómo crear tu propio chatbot utilizando ChatGPT
como crear tu propio chatbot con chatgpt levart photographer drwpcjkvxuu unsplash

OpenAI quiere que tengas la independencia para crear tu propio bot personalizado y ahora puedes crear uno de tus propios modelos GPT personalizados, compartirlos con otros y, a finales de este mes, incluso comenzar a venderlos a la gente. Puede incorporar API y complementos, acceso web y los datos de entrenamiento más recientes.

A continuación, te explicamos cómo crear tu propio chatbot GPT personalizado.

Leer más