• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

El ‘plugin’ de WordPress Forminator registra varias fallas que permiten realizar cargas maliciosas en el servidor

Con la falla los ciberdelincuentes pueden obtener "información confidencial accediendo a archivos en el servidor y alterar el sitio que utiliza el complemento"

Europa PressPorEuropa Press
22 April, 2024
en Tecnología
La falla, identificada como CVE-2024-28890, CVSS V3: 9.8, permite a los actores maliciosos cargar 'malware' empleando Forminator y afecta a la versión 1.29.0 de este 'plugin' y versiones anteriores.

La falla, identificada como CVE-2024-28890, CVSS V3: 9.8, permite a los actores maliciosos cargar 'malware' empleando Forminator y afecta a la versión 1.29.0 de este 'plugin' y versiones anteriores.

WhatsappFacebookTwitterTelegram

El complemento de WordPress Forminator ha registrado varias vulnerabilidades, entre las que se encuentra una considerada crítica que permite a los actores maliciosos realizar cargas de archivos en el servidor a través de esta herramienta.

Forminator es un ‘plugin’ de maquetación de formularios, que ofrece una variedad de formatos (de contacto, de pedido, de pago, encuestas) y facilita su configuración. Asimismo, esta herramienta es compatible con Stripe y PayPal.

Esta solución también se integra en aplicaciones de terceros, como servicios de correo electrónico, CRM, almacenamiento y administradores de proyectos. Entre ellas, HubSpot, Google Sheets, Trello, Mailchimp y Slack.

Expertos del Equipo de Respuesta ante Emergencias Informáticas (CERT) de Japón han publicado una alterta en su portal de notas de vulnerabilidad (JVN) advirtiendo sobre la existencia de una serie de vulnerabilidades, entre las que se encuentra una brecha de gravedad crítica en Forminator, según Bleeping Computer.

La falla, identificada como CVE-2024-28890, CVSS V3: 9.8, permite a los actores maliciosos cargar ‘malware’ empleando Forminator y afecta a la versión 1.29.0 de este ‘plugin’ y versiones anteriores.

Más concretamente, con esta falla los ciberdelincuentes pueden obtener “información confidencial accediendo a archivos en el servidor, alterar el sitio que utiliza el complemento y provocar un ataque de denegación de servicio (DDoS).

Otra de las vulnerabilidades (CVE-2024-31077) se recoge como una falla de inyección del lenguaje de consulta estructurada (SQL), que permite a los atacantes remotos con privilegios ejecutar consultas arbitrarias en la base de datos de WordPress. En este caso, afecta a Forminator 1.29.3 y versiones anteriores.

La última de estas fallas (CVE-2024-31857), Cross Site Scripting (XSS), permite la inyección de ‘scripts’ maliciosos en estos sitios web y ejecutar HTML, así como código de secuencia de comandos arbitrario en el navegador de los usuarios. Esta tercera vulnerabilidad se ha registrado en Forminator 1.15.4 y versiones anteriores.

Los investigadores han recomendado actualizar el complemento a la versión 1.29.3 lo antes posible para corregir las tres brechas de seguridad mencionadas. Desde Bleeping Computer, además, aconsejan emplear la menor cantidad de complementos posible y desactivar aquellos que no se utilicen habitualmente.

Archivado en: pluginWordPress Forminator
Publicación anterior

Estas son las acciones de RD para acelerar transición energética

Siguiente publicación

El gasto militar español aumentó casi un 10% en el último año, según informe

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

La página web de ACF ahora indica que este complemento "ha sido tomado por la fuerza por WordPress.org" sin su consentimiento. - Fuente Externa.

WordPress se apropia del ‘plugin’ de WP Engine ACF y lo transforma en SCF “para solucionar un problema de seguridad”

Siguiente publicación
España | Fuente externa.

El gasto militar español aumentó casi un 10% en el último año, según informe

Deje un comentario

Últimas noticias

Kiki del Valle, Christopher Paniagua, Andrea Scerch y Eugene Rault Grullón.

AZUL lanza Click to Pay con Passkeys para transformar el comercio electrónico en República Dominicana

16 April, 2026
El combustible sostenible de aviación puede costar hasta 12 veces más que el convencional.

Políticas e incentivos, claves para lograr emisiones cero en la aviación de Latinoamérica

16 April, 2026
Víctor Garrido revela que el sector aporta 180 millones de horas de vigilancia anuales; urge aprobación de ley sectorial para tecnificar la prevención.

Adesinc propone integrar a 62,000 vigilantes como fuerza auxiliar contra la criminalidad en RD

16 April, 2026
El crecimiento del sector supera ampliamente el del mercado eléctrico global, que fue de 3%.

La AIE advierte que el consumo eléctrico de los centros de datos creció un 17% impulsado por la IA

16 April, 2026
La feria ofrecerá atractivas tasas preferenciales de financiamiento que facilitarán la adquisición de inmuebles para vivienda e inversión.

Anuncian tercera edición de la feria inmobiliaria “Plusval en Todo RD”

16 April, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #533