• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

El ‘plugin’ de WordPress Forminator registra varias fallas que permiten realizar cargas maliciosas en el servidor

Con la falla los ciberdelincuentes pueden obtener "información confidencial accediendo a archivos en el servidor y alterar el sitio que utiliza el complemento"

Europa PressPorEuropa Press
22 April, 2024
en Tecnología
La falla, identificada como CVE-2024-28890, CVSS V3: 9.8, permite a los actores maliciosos cargar 'malware' empleando Forminator y afecta a la versión 1.29.0 de este 'plugin' y versiones anteriores.

La falla, identificada como CVE-2024-28890, CVSS V3: 9.8, permite a los actores maliciosos cargar 'malware' empleando Forminator y afecta a la versión 1.29.0 de este 'plugin' y versiones anteriores.

WhatsappFacebookTwitterTelegram

El complemento de WordPress Forminator ha registrado varias vulnerabilidades, entre las que se encuentra una considerada crítica que permite a los actores maliciosos realizar cargas de archivos en el servidor a través de esta herramienta.

Forminator es un ‘plugin’ de maquetación de formularios, que ofrece una variedad de formatos (de contacto, de pedido, de pago, encuestas) y facilita su configuración. Asimismo, esta herramienta es compatible con Stripe y PayPal.

Esta solución también se integra en aplicaciones de terceros, como servicios de correo electrónico, CRM, almacenamiento y administradores de proyectos. Entre ellas, HubSpot, Google Sheets, Trello, Mailchimp y Slack.

Expertos del Equipo de Respuesta ante Emergencias Informáticas (CERT) de Japón han publicado una alterta en su portal de notas de vulnerabilidad (JVN) advirtiendo sobre la existencia de una serie de vulnerabilidades, entre las que se encuentra una brecha de gravedad crítica en Forminator, según Bleeping Computer.

La falla, identificada como CVE-2024-28890, CVSS V3: 9.8, permite a los actores maliciosos cargar ‘malware’ empleando Forminator y afecta a la versión 1.29.0 de este ‘plugin’ y versiones anteriores.

Más concretamente, con esta falla los ciberdelincuentes pueden obtener “información confidencial accediendo a archivos en el servidor, alterar el sitio que utiliza el complemento y provocar un ataque de denegación de servicio (DDoS).

Otra de las vulnerabilidades (CVE-2024-31077) se recoge como una falla de inyección del lenguaje de consulta estructurada (SQL), que permite a los atacantes remotos con privilegios ejecutar consultas arbitrarias en la base de datos de WordPress. En este caso, afecta a Forminator 1.29.3 y versiones anteriores.

La última de estas fallas (CVE-2024-31857), Cross Site Scripting (XSS), permite la inyección de ‘scripts’ maliciosos en estos sitios web y ejecutar HTML, así como código de secuencia de comandos arbitrario en el navegador de los usuarios. Esta tercera vulnerabilidad se ha registrado en Forminator 1.15.4 y versiones anteriores.

Los investigadores han recomendado actualizar el complemento a la versión 1.29.3 lo antes posible para corregir las tres brechas de seguridad mencionadas. Desde Bleeping Computer, además, aconsejan emplear la menor cantidad de complementos posible y desactivar aquellos que no se utilicen habitualmente.

Archivado en: pluginWordPress Forminator
Publicación anterior

Estas son las acciones de RD para acelerar transición energética

Siguiente publicación

El gasto militar español aumentó casi un 10% en el último año, según informe

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

La página web de ACF ahora indica que este complemento "ha sido tomado por la fuerza por WordPress.org" sin su consentimiento. - Fuente Externa.

WordPress se apropia del ‘plugin’ de WP Engine ACF y lo transforma en SCF “para solucionar un problema de seguridad”

Siguiente publicación
España | Fuente externa.

El gasto militar español aumentó casi un 10% en el último año, según informe

Deje un comentario

Últimas noticias

El salario promedio mensual aumentó de RD$31,213.11 a RD$34,318.81 durante el año 2024.

Sectores minero y eléctrico pagan salarios más altos en República Dominicana

21 July, 2026
“No quiero ser siempre una emprendedora. Yo quiero tener más adelante una empresa, un negocio estable”, expresó Sánchez en entrevista con elDinero.

Heven Sánchez: de vender ropa usada a fabricar joyería botánica artesanal

21 July, 2026
Las obras viales en Jimaní, Duvergé y Cristóbal figuran entre las de mayor inversión en la provincia.

Más de la mitad de los proyectos públicos de la provincia Independencia registran ejecución financiera

21 July, 2026
De acuerdo con la investigación, el 57% de las horas laborales actuales en América Latina podría automatizarse utilizando tecnologías.

McKinsey: América Latina puede acelerar su productividad con IA y transformación del talento

21 July, 2026
Los mercados energéticos siguen atentos a la situación en los estrechos de Ormuz y Bab al Mandeb.

El petróleo de Texas roza los US$85 tras nuevas amenazas de Trump a los hutíes

21 July, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #546