Skip to main content

Esta vulnerabilidad puede dejar tu WordPress sin contenido

Una peligrosa vulnerabilidad quedó al descubierto en WordPress, ya que el equipo de WebARX informó que un plugin estaba accediendo a cuentas con permisos de administrador y borraba el contenido de un sitio bajo este CMS.

El plugin en cuestión es ThemeGrill Demo Importer, que tiene miles de plantillas de diseño personalizado y que cuenta con aproximadamente un millón y medio de descargas.

Recommended Videos

Si bien se informa que el bug fue resuelto y parchado, se recomienda a los usuarios de WordPress que tengan instalado este plugin instalar la versión 1.6.3 del CMS.

¿Cómo se activa este malware? Se da en las versiones que van desde la 1.3.4 a la 1.6.1 de este plugin, y principalmente el fallo permite a un atacante remoto y sin necesidad de autenticarse, borrar una base de datos completa (publicaciones, páginas, comentarios, nombres de usuarios, contraseñas, etc.) y llevarla a la configuración por defecto.

Luego de eso el atacante quedará registrado con permisos de administrador, ya que al llevar la cuenta de WordPress a la configuración por defecto se habrá creado un usuario con el nombre “admin”.

Para lograr el ataque, el único requisito adicional es que el sitio tenga instalado una plantilla de ThemeGrill y tener también instalado el plugin vulnerable.

La gente de WebARX publicó un cronograma de cómo se dieron los ataques:

  • 06-02-2020 – Descubrimiento del problema y lanzamiento de un parche para todos los clientes de WebARX.
  • 06-02-2020 : informó el problema al desarrollador del complemento.
  • 11-02-2020 – Segundo intento de contactar al desarrollador.
  • 14-02-2020 : correo electrónico recibido del desarrollador, reenviado el problema.
  • 16-02-2020 – El desarrollador publicó una nueva versión que soluciona el problema.

Por otro lado, el mismo sitio de seguridad apuntó que no hay que confiarse de que con el parche está todo resuelto, ya que «los atacantes a menudo supervisan los registros de cambios de complementos para detectar correcciones de errores de seguridad y comparar diferentes versiones para ver qué se corrigió. Esto permite que los atacantes actúen antes de que los usuarios hayan actualizado el complemento. Por eso es muy importante actualizar los complementos lo más rápido posible»

WebARX además apuntó que, «hemos estado monitoreando de cerca la vulnerabilidad de ThemeGrill Demo Importer y hemos visto esta vulnerabilidad explotada desde el lanzamiento del parche. WebARX ha bloqueado más de 16,000 ataques contra esta vulnerabilidad desde el 16 de febrero».

Topics
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Polémica por anuncios callejeros que glorifican: la IA tomará tu trabajo
anuncios calle ia reemplaza humanos trabajos artisan

Una polémica campaña se está viendo en los últimos días en las calles de San Francisco, ya que la compañía Artisan está tapizando la vía pública con avisos que muestran un bot y un mensaje que dice "dejen de contratar humanos".

La compañía, que está respaldada por la aceleradora de startups Y-Combinator, vende lo que llama "Empleados de IA" o "Artesanos". Lo que la empresa realmente vende es software diseñado para ayudar con el servicio al cliente y el flujo de trabajo de ventas. La compañía parece haber hecho un pow-wow interno y decidió que la forma más efectiva de promocionar su producto relativamente mundano era financiar una campaña publicitaria que anunciara el fin de la era humana.

Leer más
Jeremy Allen White será el hijo de Jabba de Hutt
jeremy allen white hijo jabba hutt the mandalorian y grogu

Jeremy Allen White se dirige al universo de Star Wars. El dos veces ganador del Emmy protagonizará The Mandalorian & Grogu como Rotta the Hutt, el hijo del señor del crimen Jabba the Hutt.

Rotta apareció por primera vez en la película animada de 2008 Star Wars: The Clone Wars. White prestará su voz al papel de Rotta.

Leer más
El primer tráiler de «28 años después» ha llegado, y es francamente aterrador
28 anos despues trailer a  os despu s

Sony Pictures Entertainment
El Virus de la Ira ha evolucionado en el primer tráiler de 28 Years Later, la esperada tercera película de la franquicia de apocalipsis zombie creada por Danny Boyle y Alex Garland.

Las aterradoras imágenes están ambientadas con una lectura espeluznante del poema Botas de Rudyard Kipling. El tráiler destaca el comienzo del virus zombi que causa estragos en el Reino Unido. Luego salta a 10.228 días después, cuando un grupo de sobrevivientes vive aislado en una isla fuertemente vigilada. Uno de esos supervivientes es interpretado por Aaron Taylor-Johnson, que se dirige al continente armado con un arco y una flecha.

Leer más