Vulnerabilidad severa en plugin Contact Form 7 permite tomar control de sitios WordPress

  • Home
  • Noticias
  • Vulnerabilidad severa en plugin Contact Form 7 permite tomar control de sitios WordPress

[ad_1]

Se recomienda a quienes utilicen el plugin Contact Form 7 que actualicen a la versión 5.3.2 lo antes posible para mayor seguridad.

Contact Form 7 es un popular plugin activo en más de 5 millones de sitios de WordPress que fue actualizado el día de ayer a la versión 5.3.2. Esta actualización incluye un parche que corrige una vulnerabilidad severa, del tipo Unrestricted File Upload, que permitiría a un atacante realizar varias acciones maliciosas, incluso tomar el control de un sitio o de todo el servidor que aloja el sitio.

Este conocido plugin para WordPress es utilizado para añadir formularios de contacto en un sitio y gestionar los contactos que dejan los usuarios tras completar el formulario.

La vulnerabilidad, clasificada como CVE-2020-35489, afecta a la versión 5.3.1 y anteriores del plugin. De hecho, se estima que cerca del 70% de los usuarios activos de Contact Form 7 están expuestos a este fallo.

Los responsables del hallazgo fueron investigadores de la firma Astra, quienes reportaron el fallo a los desarrolladores del plugin que rápidamente corrigieron la vulnerabilidad con la actualización a la versión 5.3.2.

La vulnerabilidad permite evadir cualquier restricción de formato de archivo por parte de Contact Form y que un atacante pueda subir un ejecutable malicioso en un sitio que tenga habilitada la función de subir archivos y que corra una versión desactualizada del plugin. Esto permitiría al atacante realizar varias acciones, como inyectar un script malicioso en un sitio, tomar el control del mismo o realizar un defacement.

Se recomienda a los propietarios o administradores de sitios que utilicen este plugin que instalen la última actualización cuanto antes.



[ad_2]

Source link

https://www.voleybolum.org/
https://www.arschorus.com/
https://voteantoniobrown.com/
https://enriquefeldman.com/
https://colchicinev.com/
https://zoloft2023.com/
https://moskva-put.net/
https://hotel.kirpisoft.com.tr/
https://tms.timetotimecourierservice.com/
https://app.brdoc.com.br/
https://nanucloud.com/about-us/
https://www.easepacksystems.com/About/
https://alitasci.com.tr/sss/
https://osfg.edu.ba/shop/
https://osfg.edu.ba/poslovnici/
https://getupdateinfotech.com/gui_shop/canva/
https://www.sdsengineers.com/Products-Detail/1/
https://www.greensswatertanks.com/Distributor-Network/
https://www.suncurelife.com/Company/
https://www.theweddingtadka.com/Services/
https://www.royaldragontrade.com/About/
https://www.chokhawala.com/Contact/
https://www.reygreenenvironment.com/Services/
https://satyogtrading.com/Aboutus/
https://security-md.com/nikola-petrovic/
https://zeanaloungewear.com/bespoke/
https://osfg.edu.ba/poslovnici/
https://cedeamotors.com/contactanos/
https://mkproaudio.com/contacto/
https://virtoriantech.com/nosotros/
https://www.yamaue.com.pe/1001/
https://www.peruwebs.net/css/
https://jlt360.com/nosotros/
https://dec-consulting.com/servicios/
https://tapiceriadinocueros.com/contacto/
https://control.satelitexa.com/
https://erp.yamaueoriente.com/
https://cmslsa.com/repositorio/
https://smyrnalibrary.org/
https://www.blueridgecafefloyd.com/
https://www.horoscopogitano.com/
https://pgslot.taxi/
https://bestofalameda.com/
https://elkerubin.com/objetos-de-cobre/
https://billing.virtoriantech.com/
https://nuevo.sanguchazo.com/