Cibercriminales han estado explotando una vulnerabilidad en el plugin para WordPress “WP GDPR Compliance”, el cual es utilizado por los propietarios de un sitio web para el cumplimiento del GDPR. La vulnerabilidad comenzó siendo una zero-day, pero desde hace aproximadamente seis días se lanzó una actualización a la versión 1.4.3 que soluciona el fallo.

El GDPR o Reglamento General de Protección de Datos es la normativa europea relativa a la protección de las personas físicas en lo que respecta al tratamiento de sus datos personales y a la libre circulación de estos datos. El plugin, que registra más de 100,000 instalaciones activas, lo que hace es añadir una funcionalidad para monitorear el cumplimiento de la normativa por otros plugins que manejan datos de los usuarios y que son muy utilizados en sitios web realizados en WordPress.
Según ZDNet, hace aproximadamente tres semanas los atacantes descubrieron una vulnerabilidad en este plugin que comenzaron a explotar para acceder a sitios en WordPress e instalar scripts de backdoors. Según investigaciones llevadas adelante por el equipo de seguridad de WordPress, el incidente los llevaba hacia el plugin WP GDPR Compliance, el cual era el único plugin en común que tenían todos los sitios comprometidos.
Luego de haber sido removido WP GDPR Compliance del repositorio de plugins de WordPress, el mismo ya está disponible nuevamente luego de que su desarrollador publicara una actualización (1.4.3) que repara el fallo.
Origen: Explotan vulnerabilidad en plugin de GDPR para WordPress que permite tomar control del sitio
















2 Comentarios
Simplemente queremos decir que su artículo es tan asombroso. La claridad en tu publicación es genial y puedo asumir que eres un experto en este tema. Sigan así!!!
It’s an remarkable paragraph for all the web viewers; they will take advantage
from it I am sure.