Skip to main content
  1. Home
  2. Noticias
  3. News

Esta vulnerabilidad puede dejar tu WordPress sin contenido

Add as a preferred source on Google

Una peligrosa vulnerabilidad quedó al descubierto en WordPress, ya que el equipo de WebARX informó que un plugin estaba accediendo a cuentas con permisos de administrador y borraba el contenido de un sitio bajo este CMS.

El plugin en cuestión es ThemeGrill Demo Importer, que tiene miles de plantillas de diseño personalizado y que cuenta con aproximadamente un millón y medio de descargas.

Recommended Videos

Si bien se informa que el bug fue resuelto y parchado, se recomienda a los usuarios de WordPress que tengan instalado este plugin instalar la versión 1.6.3 del CMS.

¿Cómo se activa este malware? Se da en las versiones que van desde la 1.3.4 a la 1.6.1 de este plugin, y principalmente el fallo permite a un atacante remoto y sin necesidad de autenticarse, borrar una base de datos completa (publicaciones, páginas, comentarios, nombres de usuarios, contraseñas, etc.) y llevarla a la configuración por defecto.

Luego de eso el atacante quedará registrado con permisos de administrador, ya que al llevar la cuenta de WordPress a la configuración por defecto se habrá creado un usuario con el nombre “admin”.

Para lograr el ataque, el único requisito adicional es que el sitio tenga instalado una plantilla de ThemeGrill y tener también instalado el plugin vulnerable.

La gente de WebARX publicó un cronograma de cómo se dieron los ataques:

  • 06-02-2020 – Descubrimiento del problema y lanzamiento de un parche para todos los clientes de WebARX.
  • 06-02-2020 : informó el problema al desarrollador del complemento.
  • 11-02-2020 – Segundo intento de contactar al desarrollador.
  • 14-02-2020 : correo electrónico recibido del desarrollador, reenviado el problema.
  • 16-02-2020 – El desarrollador publicó una nueva versión que soluciona el problema.

Por otro lado, el mismo sitio de seguridad apuntó que no hay que confiarse de que con el parche está todo resuelto, ya que «los atacantes a menudo supervisan los registros de cambios de complementos para detectar correcciones de errores de seguridad y comparar diferentes versiones para ver qué se corrigió. Esto permite que los atacantes actúen antes de que los usuarios hayan actualizado el complemento. Por eso es muy importante actualizar los complementos lo más rápido posible»

WebARX además apuntó que, «hemos estado monitoreando de cerca la vulnerabilidad de ThemeGrill Demo Importer y hemos visto esta vulnerabilidad explotada desde el lanzamiento del parche. WebARX ha bloqueado más de 16,000 ataques contra esta vulnerabilidad desde el 16 de febrero».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Topics
El Signature de Motorola te ofrece potencia de gama alta en chasis delgado
Face, Head, Person

Motorola acaba de ampliar su marca Razr más allá de los teléfonos de tapa con un nuevo libro plegable llamado Razr Fold. El dispositivo cuenta con una enorme pantalla plegable de 8,1 pulgadas y especificaciones de gama alta, pero no es el único que llama la atención en el stand de Motorola al CES 2026.

Junto al nuevo teléfono plegable, Motorola también presentó en la feria un teléfono insignia delgado llamado Motorola Signature. Aunque no es tan delgado como el Galaxy S25 Edge de Samsung o el iPhone Air de Apple, el Signature es más delgado que la mayoría de los teléfonos insignia del mercado, midiendo solo 6,99 mm.

Read more
Sony sorprende con un nuevo coche conceptual que promete romper todo
Person, Adult, Male

Sony Honda Mobility ha confirmado finalmente cuándo recibirán sus vehículos los primeros clientes de su Afeela 1 EV, además de mostrarnos un coche conceptual completamente nuevo durante su rueda de prensa del CES 2026.

El Afeela 1 se anunció por primera vez en la CES 2023, después de que Sony y Honda presentaran conjuntamente el concepto original de la Vision S en la CES 2020.

Read more
Las gafas de IA de Meta ahora te alejarán completamente de tu teléfono
Person, Video Gaming, Adult

Meta utilizó el CES 2026 esta semana para señalar una gran evolución en su ecosistema de dispositivos wearables, trasladando la Meta Ray-Ban Display y la Meta Neural Band de novedades tecnológicas a herramientas versátiles para el trabajo, los viajes y la accesibilidad. La actualización marca un cambio hacia la computación "head-up", donde tus gafas actúan como pantalla y tu muñeca como mando.

La actualización más práctica es la nueva función de teleprompter, que comienza su despliegue gradual esta semana. Te permite ver notas o guiones completos directamente dentro de la lente de las gafas. Usando la Banda Neural, puedes desplazarte discretamente por el texto a tu propio ritmo, convirtiéndolo en una herramienta poderosa para oradores, creadores de contenido o cualquiera que quiera hacer una presentación manteniendo un contacto visual perfecto.

Read more