14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los piratas informáticos explotan la vulnerabilidad de WordPress a las pocas horas del lanzamiento del exploit PoC


Según un blog de , dentro de las 24 horas posteriores al lanzamiento por parte de la empresa del exploit de prueba de concepto (PoC), los actores de amenazas comenzaron a explotar una vulnerabilidad descubierta recientemente en WordPress. akamai

La vulnerabilidad de alto nivel CVE-2023-30777 que afecta al complemento de campos personalizados avanzados de WordPress ha sido identificada por un pila de parches Investigadores el 2 de mayo.

La explotación de la vulnerabilidad conduce a una Ataque Cross Site Scripting (XSS) Al hacerlo, un actor de amenazas puede inyectar secuencias de comandos maliciosas, redireccionamientos, anuncios y otras formas de manipulación de URL en el sitio web de la víctima. Esto, a su vez, podría llevar a que estos scripts ilegítimos se propaguen a los visitantes del sitio web afectado. Se acabó el complemento dos millones activos usuarios de todo el mundo.

“Esta vulnerabilidad permite que cualquier usuario no autenticado robe información confidencial, en cuyo caso conduce a una escalada de privilegios en el sitio de WordPress al engañar a los usuarios privilegiados para que visiten la ruta URL comprometida. «La vulnerabilidad descrita se corrigió en la versión 6.1.6 y también se corrigió en la versión 5.12.6», dijo Patchstack en uno. reporte detallado el 5 de mayo, incluida una carga útil de ejemplo.

Los investigadores de seguridad de Akamai ahora han descubierto que hubo un intento de ataque significativo dentro de las 48 horas posteriores al lanzamiento del código de muestra. Los actores de amenazas usan la muestra para buscar sitios web vulnerables que no han aplicado el parche o actualizado a la última versión.

El tiempo de reacción de los atacantes disminuye rápidamente

La observación ilustra que el tiempo de respuesta del atacante está disminuyendo rápidamente, lo que aumenta la necesidad de una administración de parches vigorosa y oportuna, escribe Akamai en el blog.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Llegarás a la noticia original en el enlace que sigue: https://www.csoonline.com/article/3696313/hackers-exploit-wordpress-vulnerability-within-hours-of-poc-exploit-release.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *