Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

La falla crítica de UpdraftPlus pone en riesgo 3 millones de sitios de WordPress

byEmre Çıtak
11 junio 2026
in Ciberseguridad, Noticias
Home Noticias Ciberseguridad
Share on FacebookShare on Twitter
Google Preferred Source

Una vulnerabilidad en UpdraftPlus: WP Backup & El complemento de migración afecta a más de 3 millones de sitios web WordPress, lo que permite a atacantes no autenticados ejecutar comandos como administradores. Esta falla permite a los atacantes cargar y activar complementos maliciosos, lo que lleva a una posible ejecución remota de código.

El UpdraftPlus Backup & El complemento de migración se usa ampliamente para crear copias de seguridad y migrar sitios de WordPress. Actualmente está instalado en más de 3 millones de sitios web. La vulnerabilidad no requiere que un atacante inicie sesión o posea una cuenta de WordPress para explotarla. Sin embargo, solo se confirma que son vulnerables los sitios con una clave Migrator activa o una clave UpdraftCentral.

Todas las versiones hasta la 1.26.4 inclusive se ven afectadas por el exploit, que reside en la función UpdraftPlus_Remote_Communications_V2::wp_loaded. Esta vulnerabilidad se clasifica como una falla de omisión de autenticación, lo que permite a atacantes no autenticados eludir la verificación de identidad del complemento y obtener acceso a nivel de administrador.

Según la firma de seguridad Wordfence, los detalles indican que una validación insuficiente de los formatos de mensajes de comunicaciones remotas provocó esta falla. Este fallo permite a los atacantes falsificar comandos RPC arbitrarios, que el complemento ejecutaría como instrucciones legítimas del administrador.

La situación ilustra una falla de codificación crítica: los controles de autenticación que se supone deben verificar que los comandos sean auténticos pueden eludirse, dejando efectivamente una puerta trasera abierta a acciones no autorizadas. El sistema comprometido puede permitir a los atacantes instalar complementos de puerta trasera, lo que puede facilitar el robo de datos, la adición de malware o el control total del sitio web.

Wordfence informó sobre un riesgo significativo y señaló que bloqueó 8.172 intentos de explotar esta vulnerabilidad en un solo día. Esta cifra destaca los intentos activos de los piratas informáticos para aprovechar la falla, aunque no confirma que los compromisos hayan tenido éxito.

UpdraftPlus ha lanzado un parche para que todos los usuarios afectados protejan sus instalaciones. Se insta a los usuarios a actualizar a la versión 1.26.5 de inmediato para mitigar esta vulnerabilidad.

Crédito de imagen destacada

Related Posts

Las WSOP adoptan pagos Solana para entradas de torneos a través de MoonPay en Las Vegas

Las WSOP adoptan pagos Solana para entradas de torneos a través de MoonPay en Las Vegas

11 junio 2026
La cámara baja de Japón aprueba un proyecto de ley para reducir el impuesto a las criptomonedas y permitir los ETF de criptomonedas

La cámara baja de Japón aprueba un proyecto de ley para reducir el impuesto a las criptomonedas y permitir los ETF de criptomonedas

11 junio 2026
La interrupción de Google Gemini afecta a los usuarios que informan los errores 1076 y 1099

La interrupción de Google Gemini afecta a los usuarios que informan los errores 1076 y 1099

10 junio 2026
Anthropic lanza Claude Fable 5 antes de su oferta pública inicial de 965.000 millones de dólares

Anthropic lanza Claude Fable 5 antes de su oferta pública inicial de 965.000 millones de dólares

10 junio 2026
Logitech lanza el mouse plegable Mobi Fold para trabajadores móviles

Logitech lanza el mouse plegable Mobi Fold para trabajadores móviles

10 junio 2026
China lanza una campaña de 295.000 millones de dólares para impulsar la autosuficiencia en IA

China lanza una campaña de 295.000 millones de dólares para impulsar la autosuficiencia en IA

10 junio 2026

Recent Posts

  • La falla crítica de UpdraftPlus pone en riesgo 3 millones de sitios de WordPress
  • Las WSOP adoptan pagos Solana para entradas de torneos a través de MoonPay en Las Vegas
  • La cámara baja de Japón aprueba un proyecto de ley para reducir el impuesto a las criptomonedas y permitir los ETF de criptomonedas
  • Google amplía las Fuentes preferidas para aumentar la visibilidad de los editores leales
  • Warner Music adquirirá Sureel AI para rastrear el uso no autorizado de música con IA

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.