Vulnerabilidades en plugins de WordPress
Se ha informado que hackers están explotando vulnerabilidades de scripting entre sitios (XSS) en dos plugins de WordPress, Ninja Forms y WPC Product Bundles para WooCommerce. Estas vulnerabilidades permiten a los atacantes instalar puertas traseras en los sitios afectados.
Consecuencias de la explotación
Como resultado de estas explotaciones, los hackers pueden crear cuentas de administrador no autorizadas, lo que pone en riesgo la seguridad de los sitios web. Es crucial que los administradores de WordPress revisen sus plugins y apliquen actualizaciones de seguridad.
Recomendaciones de seguridad
- Actualiza todos los plugins y temas de WordPress regularmente.
- Desactiva y elimina plugins no utilizados o desactualizados.
- Implementa medidas de seguridad adicionales, como firewalls y escáneres de malware.
Fuente: DOMINIO
