WordPress, ha sido blanco de nuevos ataques que distribuyen puertas traseras y código malicioso, aprovechando las vulnerabilidades de sus plugins, una práctica de la cual ha resultado afectado en los últimos años. Ahora se trata del plugin WP Mobile Detector, cuya tarea es detectar si el visitante usa un dispositivo móvil para cargar una plantilla del sitio web compatible.

El script resize.php, que forma parte del plugin, contiene una vulnerabilidad que permitiría a los atacantes subir archivos a un servidor de forma remota, de acuerdo con información de PC World.
La vulnerabilidad en el plugin fue descubierta después que el equipo de seguridad de WordPress detectara solicitudes por el script resize.php, automatizadas por un sistema que buscaba el archivo aunque no se encontrara en el servidor web analizado.
Cuando los atacantes encontraban el script entre los archivos del plugin aprovechaban la vulnerabilidad para entablar conexiones mediante puertas traseras e inyectar código malicioso en páginas web.
Origen: WordPress vuelve a ser blanco de explotación de vulnerabilidades – FayerWayer















