• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados
Inicio
Tecnología

Solucionada una vulnerabilidad en el complemento LayerSlider de WordPress que permitía acceder a información personal

La vulnerabilidad de tipo inyección SQL y que los actores maliciosos pueden explotar para extraer datos confidenciales

Europa PressPorEuropa Press
4 abril, 2024
en Tecnología
Los usuarios que dispongan del servicio de ciberseguridad Wordfence Premium, Worfence Care, Wordfence Response y la versión gratuita del complemento de seguridad, "están protegidos contra cualquier exploit dirigido a esta vulnerabilidad".

Los usuarios que dispongan del servicio de ciberseguridad Wordfence Premium, Worfence Care, Wordfence Response y la versión gratuita del complemento de seguridad, "están protegidos contra cualquier exploit dirigido a esta vulnerabilidad".

Whatsapp
Facebook
Twitter
Telegram

La división de seguridad de WordPress, Wordfence, ha advertido sobre una vulnerabilidad ya parcheada encontrada en el complemento LayerSlider, que puede haber afectado a de más de un millón de sitios web permitiendo acceder a información personal desde su base de datos.

LayerSlider es una complemento utilizado en WordPress para crear contenido animado en los sitios web, como controles deslizantes, galerías de imágenes o animaciones dinámicas. En este sentido, el investigador AmrAwad ha descubierto una vulnerabilidad de tipo inyección SQL (SQLi) en dicho complemento, que los actores maliciosos pueden explotar para extraer datos confidenciales.

En concreto, SQLi es una fallo de seguridad web que permite a los atacantes manipular una base de datos utilizando un trozo de código SQL, esto es, un lenguaje que se utiliza en programación para modificar y eliminar la información almacenada en bases de datos. De esta forma, los ciberdelincuentes pueden lograr acceso no autorizado a datos sensibles de los usuarios, como información del cliente, detalles personales y otro tipo de información privada del sitio web.

En este sentido, el fallo ha sido identificado como CVE-2024-2879 y afecta a las versiones 7.9.11 y 7.10.0 de LayerSlider. Se trata de una debilidad calificada como “crítica”, ya que ha obtenido una puntuación de 9,8 según el Common Vulnerability Scoring System (CVSS).

Según el análisis de la vulnerabilidad, mostrado por Wordfence en un comunicado en su web, el fallo está asociado a la funcionalidad de consulta de marcado de los controles deslizantes para ventanas emergentes de LayerSlider, ls_get_popup_markup(), la cual permite la inyección de lenguaje SQL.

Así, tras descubrir esta vulnerabilidad el pasado 25 de marzo, AmrAwad trasladó el problema al equipo de Wordfence mediante el programa Wordfence Bug Bounty. Desde ese momento, contactaron con el proveedor del complemento, quien confirmó la vulnerabilidad y comenzó a trabajar en una solución. Finalmente, el 27 de marzo, se lanzó la versión 7.10.1 de LayerSlider, que está completamente parcheada para evitar dicho fallo.

En este marco, desde Wordfence han advertido sobre la necesidad de que los sitios web que utilicen LayerSlider, que actualmente dispone de más de 1 millón de instalaciones activas estimadas, actualicen el complemento a la última versión (7.10.1) ya corregida respecto a esta vulnerabilidad, de cara a evitar posibles ataques.

Asimismo, también ha subrayado que aquellos usuarios que dispongan del servicio de ciberseguridad Wordfence Premium, Worfence Care, Wordfence Response y la versión gratuita del complemento de seguridad, “están protegidos contra cualquier exploit dirigido a esta vulnerabilidad”. Esto se debe a que el servicio ofrece protección de inyección SQL, incorporada del ‘firewall’ de Wordfence.

Con todo ello, según ha matizado el equipo de Wordfence, se trata de la vulnerabilidad más recompensada dentro del programa Wordfence Bug Bounty, ya que se trata de un fallo de alto riesgo y, por tanto, el investigador AmrAwad obtuvo una recompensa de 5.500 euros por descubrirla.

Archivado en: información personalLayerSliderWordPress
Publicación anterior

Wall Street rebota tras días en rojo y el Dow Jones sube un 0.65%

Siguiente publicación

HP presenta sus PC con IA profesionales de las series Elite, Pro y Z

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

WordPress presenta my.WordPress.net, un entorno privado que se ejecuta directamente en el navegador.
Mercado global

WordPress lanza un espacio de trabajo privado que se ejecuta en el navegador

14 marzo, 2026
La página web de ACF ahora indica que este complemento "ha sido tomado por la fuerza por WordPress.org" sin su consentimiento. - Fuente Externa.
Tecnología

WordPress se apropia del ‘plugin’ de WP Engine ACF y lo transforma en SCF “para solucionar un problema de seguridad”

14 octubre, 2024
WordPress.org se ha referido a WP en su página de inicio de sesión, donde ha introducido una nueva casilla de verificación WordPress.org se ha referido a WP en su página de inicio de sesión, donde ha introducido una nueva casilla de verificación. - Fuente Externa
Noticias

WordPress.org exige que los usuarios acrediten que no están afiliados “de ninguna manera” a WP Engine

10 octubre, 2024
En marzo del pasado año, presentó nuevas funcionalidades enfocadas a preservar la seguridad de los suscriptores de Google One.
Tecnología

Google extiende informes ‘dark web’ a usuarios para identificar si se filtra información personal

10 julio, 2024
La empresa de ciberseguridad Sucuri descubrió hace unos meses que agentes maliciosos habían comprometido alrededor de mil cuentas de WordPress para promover este tipo de 'software' malicioso a través de publicidad engañosa y vídeos de Youtube.
Tecnología

Una campaña en WordPress promueve descuentos falsos para comprar criptomonedas a través de ventanas emergentes

9 abril, 2024
Siguiente publicación
La nueva generación de HP Elite y Pro está equipada con capacidades de IA impulsadas por procesadores Intel Core Ultra 5 y 7 o procesadores AMD Ryzen PRO de última generación con NPU dedicadas para abordar tareas de IA.

HP presenta sus PC con IA profesionales de las series Elite, Pro y Z

Deje un comentario

Las más leídas

  • Ministerio de Trabajo confirma que el Día de la Restauración no se cambia

    compartidos
    Compartir
    Tuit
  • Banco Central analiza la dinámica del tipo de cambio y esquema de metas de inflación

    compartidos
    Compartir
    Tuit
  • La nómina pública parece un enigma para las autoridades dominicanas

    compartidos
    Compartir
    Tuit
  • El campo dominicano busca una salida a los altos costos con biodigestores

    compartidos
    Compartir
    Tuit
  • Aerodom pone en operación primera fase de sistema automatizado de manejo de equipajes del AILA

    compartidos
    Compartir
    Tuit

Periodismo económico y financiero responsable

EDITORIAL CM
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #550