Skip to main content

WordPress: millones de sitios reciben parche por falla crítica

Más de tres millones de sitios web de WordPress recibieron una actualización de emergencia para corregir una falla crítica en un plugin de un tercero conocido como UpdraftPlus.

De acuerdo con un reporte, esta vulnerabilidad exponía los datos de las copias de seguridad de las páginas ante ataques potenciales.

Recommended Videos

UpdraftPlus lanzó dos actualizaciones de seguridad para las versiones 1.22.3 (gratuita) y 2.22.3 (de pago), y en un comunicado recomendó su uso de manera inmediata a los administradores de sitios web.

El plugin de UpdraftPlus permite a los usuarios crear y restaurar copias de seguridad de sitios web. La compañía solicitó el parche, ya que la vulnerabilidad hacía que cualquier persona con una cuenta pudiera descargar toda la base de datos de un sitio.

La falla fue descubierta por el investigador en seguridad Marc Montpas, que indicó que “esta es bastante fácil de explotar, con algunos resultados muy malos si se explota”, mencionó en un artículo de ArsTechnica.

“Hizo posible que usuarios con pocos privilegios pudieran descargar las copias de seguridad de un sitio, que incluyen copias de seguridad de la base de datos sin procesar”, agregó.

Según Montpas, hasta el jueves de la semana pasada, cerca de 1.7 millones de sitios ya habían recibido el parche, de un total de más de tres millones de usuarios.

Las personas que utilizan WordPress con el recurso de UpdraftPlus deben revisar que el plugin se actualizó de manera automática a la versión 1.22.4 o posterior si es gratuita, o a la 2.22.4 en el caso de que se trate de una versión de pago.

Felipe Sasso
Ex escritor de Digital Trends en Español
Felipe Sasso es periodista y escritor. Desde temprana edad manifestó una importante inquietud hacia la escritura y las…
Nvidia está regalando la RTX 5090: así es como se gana
RTX 5090 Nvidia

La increíblemente potente RTX 5090 de Nvidia está a la vuelta de la esquina. Con un precio de 2.000 dólares, la GPU está lejos de ser barata, pero Nvidia está organizando un sorteo en el que puedes probar suerte para ganar una. A continuación, te explicamos cómo participar e intentar ganar la mejor tarjeta gráfica de Nvidia.

Nvidia ya ha estado regalando algunas GPU, así como una PC personalizada completa, en el período previo al lanzamiento de la serie RTX 50. Ahora que las cartas ya no son un secreto, el sorteo ha pasado de la clásica GeForce 256 a la GeForce RTX 5090, que está destinada a ser una tarjeta bestial (aunque quizás no tan bestial como los benchmarks te hacen creer).

Leer más
Los mejores laptops de CES 2025
mejores laptops ces 2025 asus rog

Por Luke Larsen de DT en inglés

Casi todos los principales fabricantes de portátiles se presentaron en el CES 2025 con su mejor juego.
Diseños experimentales, componentes de última generación, factores de forma interesantes y un rendimiento desenfrenado: lo he visto todo en los últimos días en Las Vegas. Aquí están las mejores computadoras portátiles del programa que no puedo esperar para una revisión completa en los próximos meses.

Leer más
Estos son los mejores monitores que vi en el CES 2025
mejores monitores ces 2025

Por Jacob Roach  de DT en inglés desde Las Vegas

Hay un montón de monitores en el CES 2025, pero sólo unos pocos me llamaron la atención. Después de visitar docenas de empresas, recorrer el piso de exhibición y dañar permanentemente mi vista por mirar pantallas durante horas y horas, he creado los cinco mejores monitores que vi en CES 2025.

Leer más