Close Menu

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    despertarcripto.com
    • Home
    • Blog
    • Criptomonedas
    • Blockchain
    • DeFi
    • Privacidad Cripto
    • NFT & Arte Digital
    • Airdrop
    • Educacional
    • Regulación
    • Seguridad
    despertarcripto.com
    Home»Seguridad»Riesgo para 2 millones de sitios de WordPress
    Seguridad

    Riesgo para 2 millones de sitios de WordPress

    despertarcripto.comBy despertarcripto.comMarch 26, 2024No Comments3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Una vulnerabilidad del complemento Rank Math afecta a más de 2 millones de sitios web de WordPress. La falla, identificada como una vulnerabilidad de secuencias de comandos almacenadas entre sitios (XSS) o CVE-2024-2536, plantea un riesgo grave, ya que podría permitir a actores maliciosos inyectar y ejecutar secuencias de comandos dañinas, dejando los datos confidenciales expuestos a riesgos.

    Rank Math, un complemento sofisticado para sitios web de WordPress, ha sido durante mucho tiempo el favorito de los usuarios que buscan optimizar sus esfuerzos de SEO sin tener que hacer malabarismos con múltiples complementos. Para mitigar la falla, los desarrolladores detrás del complemento han lanzado parches de seguridad para mitigar la vulnerabilidad.

    Explicación de la vulnerabilidad del complemento Rank Math

    Vulnerabilidad del complemento Rank Math
    Fuente: Wordfence

    Según investigadores de seguridad de Wordfence, la vulnerabilidad del complemento Rank Math, descubierta por el investigador Ngô Thiên An (ancorn_), se remonta al manejo de atributos por parte del complemento dentro del bloque HowTo, que prevalece en todas las versiones hasta la 1.0.214 inclusive.

    Esta supervisión en la limpieza de entradas y el escape de salidas hace que los atacantes autenticados, con acceso de nivel de colaborador o superior, sean capaces de implantar scripts web arbitrarios. En consecuencia, estos scripts pueden ejecutarse cada vez que un usuario accede a la página afectada, comprometiendo potencialmente las sesiones de usuario y los datos confidenciales.

    “El complemento Rank Math SEO con AI SEO Tools para WordPress es vulnerable a secuencias de comandos almacenadas entre sitios a través de los atributos de bloque HowTo en todas las versiones hasta la 1.0.214 inclusive debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario” , dijo Wordfence.

    ¿Qué es la vulnerabilidad de secuencias de comandos entre sitios almacenadas (XSS)?

    Las vulnerabilidades XSS almacenadas como esta permiten a los atacantes cargar scripts maliciosos, lo que genera ataques basados ​​en el navegador que podrían resultar en el robo de cookies de sesión, permitiendo así el acceso no autorizado a sitios web y la filtración de información crítica.

    La causa principal de esta vulnerabilidad radica en una limpieza de entrada insuficiente y un escape de salida, errores comunes en el desarrollo de complementos que permiten que se manifiesten vulnerabilidades XSS, particularmente en áreas donde los usuarios pueden cargar o ingresar datos.

    “Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada”, añadió Wordfence.

    La desinfección de entradas implica filtrar entradas no deseadas, como scripts o HTML, garantizando que solo se procesen las entradas de texto esperadas. El escape de salida, por otro lado, verifica la salida del sitio web para evitar que scripts maliciosos lleguen al navegador del sitio web.

    Afortunadamente, Rank Math solucionó rápidamente este problema lanzando parches para rectificar la vulnerabilidad. Se recomienda encarecidamente a los administradores de sitios web que actualicen su complemento Rank Math SEO a la última versión sin demora para proteger la situación de seguridad de su sitio web.

    Descargo de responsabilidad para los medios: este informe se basa en investigaciones internas y externas obtenidas a través de diversos medios. La información proporcionada es sólo para fines de referencia y los usuarios asumen toda la responsabilidad por su confianza en ella. Cyber ​​Express no asume ninguna responsabilidad por la exactitud o las consecuencias del uso de esta información.

    Relacionado

    Fuente Original The Cyber Express

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    despertarcripto.com
    • Website

    Related Posts

    Ex ingeniero de seguridad encarcelado a 3 años por robo de 12,3 millones de dólares en intercambios de criptomonedas

    April 14, 2024

    ¿Conoces la Dark Web?

    April 13, 2024

    Creador y vendedor de Firebird RAT arrestado en EE. UU. y Australia – Fuente: www.bleepingcomputer.com

    April 13, 2024

    CISA insta al restablecimiento inmediato de credenciales después de la infracción de Sisense

    April 13, 2024
    Add A Comment

    Leave A Reply Cancel Reply

    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Most Viewed
    Cripto

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    By despertarcripto.comMay 5, 2024

    Aplicación/ProtocoloUtilidadNotasbilletera xverseLa mejor billetera para STXFácil de usar y ofrece apuestas nativas con rendimiento en…

    Privacidad Cripto

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    By despertarcripto.comApril 14, 2024

    El cuarto evento de reducción a la mitad de Bitcoin está programado para el 22…

    Analisis de Mercado

    Los 7 principales fabricantes de baterías de iones de litio

    By despertarcripto.comApril 14, 2024

    Las baterías de iones de litio se han convertido en la piedra angular de los…

    DeFi

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    By despertarcripto.comApril 14, 2024

    1️⃣ Los criptomercados se ven en rojoLos criptomercados terminaron la semana en un mar rojo…

    About Us
    About Us

    Here is All information you will get related crypto Tech and many others
    Thank You!

    Facebook X (Twitter) Instagram
    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Must Viewed

    Las 10 principales monedas de privacidad: 101 blockchains

    April 12, 2024

    Las NFT intentan otro regreso: el volumen de ventas comerciales de NFT aumenta un 46% esta semana

    April 12, 2024

    Blog de IBM

    April 12, 2024

    Metacade desencadena los juegos Web3: la integración de cadenas múltiples une a la industria

    April 11, 2024
    © 2025 By Despertarcripto.com

    Type above and press Enter to search. Press Esc to cancel.