12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress


WooCommerce, un complemento popular para ejecutar tiendas en línea basadas en WordPress, contiene una vulnerabilidad crítica que podría permitir a los atacantes apoderarse de los sitios web. Los detalles técnicos sobre la vulnerabilidad aún no se han publicado, pero el equipo de WooCommerce ha publicado actualizaciones y los atacantes podrían aplicar ingeniería inversa al parche.

«Si bien lo que sabemos actualmente es limitado, sabemos que la vulnerabilidad permite la toma administrativa no autenticada de sitios web», dijeron investigadores de la firma de seguridad web Sucuri. una entrada de blog. “Se recomienda a los administradores de sitios que usan este complemento que emitan el parche lo antes posible y verifiquen si hay alguna actividad sospechosa en sus sitios de WordPress, como: B. acciones administrativas realizadas por direcciones IP no reconocidas.”

WooCommerce es una plataforma de comercio electrónico de código abierto construida sobre WordPress y con la tecnología de Automattic, la compañía detrás de WordPress. El Complemento para pagos de WooCommerceque contiene la vulnerabilidad tiene actualmente más de 500.000 instalaciones activas.

Los desarrolladores de WooCommerce Anunciado que los sitios web alojados en WordPress.com, Pressable y WPVIP (Servicios de alojamiento gestionados de WordPress) se han actualizado automáticamente. Sin embargo, todos los demás sitios web deben aplicar inmediatamente la actualización para su versión respectiva si no tienen habilitadas las actualizaciones automáticas.

La vulnerabilidad afecta a todas las versiones de WooCommerce Payments desde la versión 4.8.0, que se lanzó a fines de septiembre. Automattic ha lanzado las siguientes versiones parcheadas: 4.8.2, 4.9.1, 5.0.4, 5.1.3, 5.2.2, 5.3.1, 5.4.1, 5.5.2 y 5.6.2.

Una vez que WooCommerce se haya actualizado a una versión parcheada, los administradores deben revisar sus sitios en busca de usuarios o publicaciones de administradores inesperados. Si se detecta alguna actividad sospechosa, los desarrolladores de WooCommerce recomiendan cambiar las contraseñas de todos los usuarios administradores del sitio, así como todas las claves API de la pasarela de pago y WooCommerce.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3691637/critical-flaw-in-woocommerce-can-be-used-to-compromise-wordpress-websites.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *