AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Tres plugins con el mismo fallo, ponen en riesgo 84K sitios de WordPress

Expertos han descubierto tres complementos de WordPress con la misma vulnerabilidad que permite a un atacante actualizar opciones arbitrarias de un sitio vulnerable y apoderarse completamente de él. Sin embargo, la explotación del fallo requiere alguna acción por parte del administrador del sitio.

El 5 de noviembre de 2021, el equipo de Inteligencia de Amenazas de Wordfence inició un proceso para revelar una vulnerabilidad que los investigadores habían encontrado en «Login/Signup Popup», un complemento de WordPress instalado en más de 20.000 sitios, escribió Chloe Chamberland de Wordfence en un post publicado en línea el jueves.

Sin embargo, unos días después descubrieron que el fallo estaba presente en otros dos plugins del mismo desarrollador, que responde al nombre online de XootiX. Se trata de «Side Cart Woocommerce (Ajax)», que se ha instalado en más de 60.000 sitios, y «Waitlist Woocommerce (Back in stock notifier)», que se ha instalado en más de 4.000.

Login/Signup Popup es un complemento «sencillo y ligero» destinado a agilizar los procesos de registro, inicio de sesión y restablecimiento de la contraseña de un sitio, según su descripción en línea. Side Cart Woocommerce – diseñado para funcionar con el plugin Woocommerce para crear una tienda de comercio electrónico – permite a los usuarios de un sitio acceder a los artículos que han colocado en un carrito de la compra utilizando desde cualquier parte del sitio. Waitlist Woocommerce – también para ser utilizado con Woocommerce – añade la funcionalidad de seguimiento de la demanda de artículos fuera de stock a un sitio de comercio electrónico.

Publicidad728×90 — In-Article

A partir de ahora, todos los plug-ins han sido actualizados y el fallo parcheado, según el post. El 24 de noviembre, el desarrollador publicó una versión parcheada de Login/Signup Popup como versión 2.3. Más tarde, el 17 de diciembre, se publicó una versión parcheada de Waitlist Woocommerce, versión 2.5.2; y una versión parcheada de Side Cart Woocommerce, versión 2.1.

Sin embargo, el descubrimiento de las múltiples apariciones del fallo, refleja un problema continuo con los plug-ins de WordPress que están plagados de fallos. De hecho, las vulnerabilidades en los plug-ins se dispararon con un crecimiento de tres dígitos en 2021, según RiskBased Security.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard