Explotación de una vulnerabilidad en el plugin Ninja Forms para hackear sitios de WordPress

Vulnerabilidades en plugins de WordPress

Se ha informado que hackers están explotando vulnerabilidades de scripting entre sitios (XSS) en dos plugins de WordPress, Ninja Forms y WPC Product Bundles para WooCommerce. Estas vulnerabilidades permiten a los atacantes instalar puertas traseras en los sitios afectados.

Consecuencias de la explotación

Como resultado de estas explotaciones, los hackers pueden crear cuentas de administrador no autorizadas, lo que pone en riesgo la seguridad de los sitios web. Es crucial que los administradores de WordPress revisen sus plugins y apliquen actualizaciones de seguridad.

Recomendaciones de seguridad

  • Actualiza todos los plugins y temas de WordPress regularmente.
  • Desactiva y elimina plugins no utilizados o desactualizados.
  • Implementa medidas de seguridad adicionales, como firewalls y escáneres de malware.

Fuente: DOMINIO

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *