«Alerta de seguridad: Vulnerabilidad crítica en plugin de WooCommerce pone en riesgo miles de sitios web»

Índice

Importante vulnerabilidad en plugin de WooCommerce pone en riesgo miles de sitios web

Threat actors explotan vulnerabilidad crítica en el plugin de WooCommerce Payments

Si tienes una tienda en línea impulsada por WordPress y WooCommerce, es posible que desees verificar si tu sitio está seguro. Recientemente, una campaña realizada por threat actors ha aprovechado una vulnerabilidad crítica en el plugin de WooCommerce Payments, el cual permite a los usuarios aceptar pagos con tarjeta en sus sitios. Esta vulnerabilidad, parcheada en marzo, permite a los atacantes suplantar a los administradores y tomar el control de los sitios de WordPress.

Más de un millón de ataques en dos días

Según Wordfence, una firma de seguridad de WordPress, los ataques comenzaron el 14 de julio y alcanzaron su punto máximo con 1.3 millones de ataques dirigidos a 157,000 sitios el 16 de julio. Los atacantes utilizaron una técnica sofisticada de reconocimiento y persistencia, instalando plugins maliciosos y código en los sitios comprometidos.

Recomendaciones de seguridad

Wordfence recomienda actualizar el plugin de WooCommerce Payments a la última versión (5.6.2 o superior) y escanear tu sitio en busca de cualquier signo de compromiso. También puedes utilizar el firewall de Wordfence para bloquear cualquier intento de explotar la vulnerabilidad.

Noticias y artículos relacionados con WordPress

Tutoriales y guías prácticas

Recursos útiles

¿Necesitas ayuda para crear tu Web?

Cuéntanos de que trata y te asesoraremos sin compromiso

Otros artículos que te podrían interesar:

logotipo bisign
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Para más información, por favor echa un vistazo a nuestra política de privacidad