🔓 Vulnerabilidad de un plugin para WordPress permite tomar control del sitio que lo tenga instalado

Cibercriminales han estado explotando una vulnerabilidad en el plugin para WordPress “WP GDPR Compliance”, el cual es utilizado por los propietarios de un sitio web para el cumplimiento del GDPR. La vulnerabilidad comenzó siendo una zero-day, pero desde hace aproximadamente seis días se lanzó una actualización a la versión 1.4.3 que soluciona el fallo.

Imagen por David M G vía Shutterstock

El GDPR o Reglamento General de Protección de Datos es la normativa europea relativa a la protección de las personas físicas en lo que respecta al tratamiento de sus datos personales y a la libre circulación de estos datos. El plugin, que registra más de 100,000 instalaciones activas, lo que hace es añadir una funcionalidad para monitorear el cumplimiento de la normativa por otros plugins que manejan datos de los usuarios y que son muy utilizados en sitios web realizados en WordPress.

Según ZDNet, hace aproximadamente tres semanas los atacantes descubrieron una vulnerabilidad en este plugin que comenzaron a explotar para acceder a sitios en WordPress e instalar scripts de backdoors. Según investigaciones llevadas adelante por el equipo de seguridad de WordPress, el incidente los llevaba hacia el plugin WP GDPR Compliance, el cual era el único plugin en común que tenían todos los sitios comprometidos.

Luego de haber sido removido WP GDPR Compliance del repositorio de plugins de WordPress, el mismo ya está disponible nuevamente luego de que su desarrollador publicara una actualización (1.4.3) que repara el fallo.

Origen: Explotan vulnerabilidad en plugin de GDPR para WordPress que permite tomar control del sitio

Etiquetado:

2 Comentarios

  • Simplemente queremos decir que su artículo es tan asombroso. La claridad en tu publicación es genial y puedo asumir que eres un experto en este tema. Sigan así!!!

AltaDensidad.TV




Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Bancaribe abre Shark Bank: la apuesta venezolana por integrar startups fintech al sistema bancario

La banca venezolana acelera su carrera tecnológica. Ahora el foco no está solo en aplicaciones móviles o pagos digitales. El nuevo objetivo apunta a integrar startups directamente a la infraestructura bancaria. En ese escenario aparece Shark Bank, una iniciativa de Bancaribe que busca conectar empresas tecnológicas con los sistemas del banco para desarrollar soluciones reales...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo