Skip to main content
  1. Home
  2. Noticias
  3. News

Esta vulnerabilidad puede dejar tu WordPress sin contenido

Add as a preferred source on Google

Una peligrosa vulnerabilidad quedó al descubierto en WordPress, ya que el equipo de WebARX informó que un plugin estaba accediendo a cuentas con permisos de administrador y borraba el contenido de un sitio bajo este CMS.

El plugin en cuestión es ThemeGrill Demo Importer, que tiene miles de plantillas de diseño personalizado y que cuenta con aproximadamente un millón y medio de descargas.

Recommended Videos

Si bien se informa que el bug fue resuelto y parchado, se recomienda a los usuarios de WordPress que tengan instalado este plugin instalar la versión 1.6.3 del CMS.

¿Cómo se activa este malware? Se da en las versiones que van desde la 1.3.4 a la 1.6.1 de este plugin, y principalmente el fallo permite a un atacante remoto y sin necesidad de autenticarse, borrar una base de datos completa (publicaciones, páginas, comentarios, nombres de usuarios, contraseñas, etc.) y llevarla a la configuración por defecto.

Luego de eso el atacante quedará registrado con permisos de administrador, ya que al llevar la cuenta de WordPress a la configuración por defecto se habrá creado un usuario con el nombre “admin”.

Para lograr el ataque, el único requisito adicional es que el sitio tenga instalado una plantilla de ThemeGrill y tener también instalado el plugin vulnerable.

La gente de WebARX publicó un cronograma de cómo se dieron los ataques:

  • 06-02-2020 – Descubrimiento del problema y lanzamiento de un parche para todos los clientes de WebARX.
  • 06-02-2020 : informó el problema al desarrollador del complemento.
  • 11-02-2020 – Segundo intento de contactar al desarrollador.
  • 14-02-2020 : correo electrónico recibido del desarrollador, reenviado el problema.
  • 16-02-2020 – El desarrollador publicó una nueva versión que soluciona el problema.

Por otro lado, el mismo sitio de seguridad apuntó que no hay que confiarse de que con el parche está todo resuelto, ya que «los atacantes a menudo supervisan los registros de cambios de complementos para detectar correcciones de errores de seguridad y comparar diferentes versiones para ver qué se corrigió. Esto permite que los atacantes actúen antes de que los usuarios hayan actualizado el complemento. Por eso es muy importante actualizar los complementos lo más rápido posible»

WebARX además apuntó que, «hemos estado monitoreando de cerca la vulnerabilidad de ThemeGrill Demo Importer y hemos visto esta vulnerabilidad explotada desde el lanzamiento del parche. WebARX ha bloqueado más de 16,000 ataques contra esta vulnerabilidad desde el 16 de febrero».

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Topics
Mejor que el arroz: UAG lanza bolsos capaces de rescatar dispositivos mojados
Electronics, Phone, Mobile Phone

La marca especializada en accesorios resistentes Urban Armor Gear (UAG) presentó una nueva línea de bolsos, fundas y mochilas diseñada para ayudar a recuperar dispositivos electrónicos que hayan sufrido algún tipo de contacto con agua. La colección surge de una asociación con la empresa Dryout y se distingue por incorporar bolsillos con forros absorbentes capaces de extraer la humedad atrapada en el interior de teléfonos, relojes inteligentes y otros gadgets compactos.

https://www.youtube.com/watch?v=NV10EUvu_iA

Read more
La búsqueda con IA de Google gana terreno como opción predeterminada
File, Page, Text

Los datos más recientes confirman que las funciones de inteligencia artificial dentro del buscador de Google, como AI Overviews y AI Mode, se están consolidando rápidamente como la forma preferida de los usuarios para interactuar con la plataforma. Durante la conferencia Google I/O 2026, celebrada en mayo, el propio director ejecutivo de Alphabet, Sundar Pichai, reveló que AI Overviews ya supera los 2,500 millones de usuarios activos mensuales, mientras que AI Mode alcanzó los 1,000 millones de usuarios en su primer año de existencia.

Estas cifras marcan un cambio profundo en los hábitos de consulta: según Liz Reid, directora de Search en Google, las personas ahora formulan preguntas más largas, expresan mejor sus intenciones y utilizan formatos más variados, incluyendo imágenes y archivos. De hecho, las consultas dentro de AI Mode resultan en promedio tres veces más extensas que las búsquedas tradicionales, y casi uno de cada seis usuarios ya emplea la voz o las imágenes como método de entrada en lugar del texto.

Read more
Si te equivocas con el PIN en Samsung con One UI 9, se reestablece de fábrica
Samsung Galaxy A72

La nueva capa de personalización de Samsung, One UI 9, restringirá a solo 13 los intentos permitidos para ingresar de forma incorrecta el PIN, la contraseña o el patrón de desbloqueo antes de forzar un reinicio de fábrica en los equipos Galaxy. Esta medida responde a un endurecimiento más amplio impulsado por Android 17, aunque la implementación de Samsung resulta considerablemente más estricta que la de Google.

Un documento de soporte publicado recientemente por la propia Samsung confirma este cambio en las "medidas de seguridad más estrictas para la pantalla de bloqueo". Mientras que Android 17 ya había reducido el límite de intentos fallidos de 1,800 —acumulados en un período de cinco años— a apenas 20, Samsung decidió llevar ese número a solo 13 en sus dispositivos con One UI 9.

Read more