Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Una vulnerabilidad crítica de WordPress pone en peligro muchos blogs

Una vulnerabilidad crítica encontrada en un plug-in de WordPress, que ha sido descargado más de 1.7 millones de veces, permite a atacantes potenciales tomar el control completo de los blogs que lo utilizan. La falla se encuentra en el plug-in de MailPoet Newsletter, anteriormente conocida como wysija-newsletters y fue descubierta por investigadores de la empresa de seguridad Sucuri.

“Esta falla debe ser tomada en serio. Da a un intruso potencial la capacidad de hacer lo que quiere en el sitio web de su víctima”, ha afirmado Daniel Cid, jefe de tecnología de Sucuri, en un blog. “Permite la carga de cualquier archivo PHP. Esto puede permitir a un atacante utilizar su sitio de Internet para señuelos de phishing, enviar correo, albergar malware e infectar a otros clientes”.

La vulnerabilidad ha sido parcheada en MailPoet versión 2.6.7, así que todos los administradores de blog de WordPress deben actualizar el plug-in a la última versión tan pronto como sea posible, si es que lo usan. El fallo fue el resultado de que los desarrolladores de MailPoet asumieran erróneamente que “admin_init” en WordPress sólo se activa cuando un administrador visita páginas desde el panel de administración, ha dicho Cid.

Los desarrolladores de MailPoet usaron “admin_init” para verificar si al usuario activo se le permite subir archivos, pero dado que en realidad también se activa por una página accesible a usuarios no autenticados, la funcionalidad de cargar archivos del plug-in se puso a disposición prácticamente de cualquier persona. Es fácil cometer este error y todos los desarrolladores de plug-in deben ser conscientes de este comportamiento, ha comentado Cid. “Si usted es un desarrollador, nunca use ‘admin_init’ o ‘is_admin’ como método de autenticación”.

Los sitios WordPress son un objetivo constante de los piratas y los que son penetrados se utilizan con frecuencia para albergar páginas de spam o contenido malicioso como parte de otros ataques. Los ciberdelincuentes rastrean Internet cada día para identificar instalaciones de WordPress afectadas por vulnerabilidades como la encontrada en MailPoet.

Lo Más Reciente

El consumo de electricidad de los centros de datos crecerá un 26% en 2026

Se prevé que el consumo de electricidad de los...

La revolución de la IA está haciendo al hardware más importante que nunca

Cuanto más definida por software se vuelve la producción,...

Crecer ya no es contratar: el dilema de las empresas mexicanas en 2026

La productividad laboral de México retrocedió 0.1% en el...

La nueva fiscalización digital convierte los datos en un activo estratégico

Las autoridades fiscales en México operan cada vez más...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

El consumo de electricidad de los centros de datos crecerá un 26% en 2026

Se prevé que el consumo de electricidad de los centros de datos en todo el mundo crezca un 26% en 2026, de acuerdo con...

La revolución de la IA está haciendo al hardware más importante que nunca

Cuanto más definida por software se vuelve la producción, más hardware de alto rendimiento, conectado y fiable se requiere. La automatización definida por software...

Crecer ya no es contratar: el dilema de las empresas mexicanas en 2026

La productividad laboral de México retrocedió 0.1% en el primer trimestre de 2026 y se mantiene por debajo de su nivel de 2018, de...