Siendo WordPress uno de los gestores de contenidos más usados a la hora de generar páginas web de forma rápida y relativamente sencilla no es de extrañar que cada vez que aparece una vulnerabilidad grave que afecta a esta plataforma se enciendan todas las alarmas, puesto que podría ser utilizada por los delincuentes para atacar a millones de webs en todo el mundo. Esta es exactamente la situación en la que nos encontramos ahora mismo y por lo que se recomienda a todos los administradores de sitios con WordPress actualizar lo antes posible.

Esta alerta viene dada gracias a la investigación de Anthony Ferrara, que descubrió recientemente un grave fallo de seguridad que permitía la ejecución de inyecciones SQL. Paradójicamente, una actualización previa de WordPress (4.8.2) se lanzó para solucionar esta vulnerabilidad pero, según el investigador no arregló la raíz del problema y además produjo fallos en muchos sitios webs.
Por este motivo se recomienda instalar urgentemente instalar la versión más reciente de WordPress (4.8.3) y así evitar que nuestras webs se vean comprometidas y usadas por los delincuentes para atacar a los visitantes. Llevamos años viendo como se utilizan vulnerabilidades de este tipo para colocar malware en webs legítimas, malware que va desde los troyanos bancarios hasta el minado de criptodivisas, pasando por el ransomware.
El principal problema, según el investigador, es que, a pesar de que el equipo de seguridad de WordPress fue informado de esta vulnerabilidad justo el día después de lanzar la versión anterior, han tenido que pasar varias semanas hasta que el problema se solucionase, dejando a millones de sitios webs vulnerables.
Sigue leyendo: Actualización urgente para WordPress. ¡Parchea ya! – Protegerse. Blog del laboratorio de Ontinet.com















