﻿{"id":947,"date":"2020-09-02T17:06:37","date_gmt":"2020-09-02T22:06:37","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=947"},"modified":"2020-09-02T17:06:37","modified_gmt":"2020-09-02T22:06:37","slug":"02-09-2020-vulnerabilidad-en-plugin-de-wordpress","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/vulnerabilidades\/02-09-2020-vulnerabilidad-en-plugin-de-wordpress\/","title":{"rendered":"02\/09\/2020 Vulnerabilidad en plugin de WordPress"},"content":{"rendered":"<p>&nbsp;<\/p>\n<div style=\"width: 752px;max-width: 752px;height: auto;border: 1px solid #369;margin: 0px auto;background-color: #fff\">\n<p><img decoding=\"async\" style=\"width: 750px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/boletin-encabezado.jpg\" alt=\"\" \/><\/p>\n<table style=\"width: 100%\" border=\"0\" cellspacing=\"1\" cellpadding=\"1\" align=\"center\">\n<tbody>\n<tr>\n<td><img decoding=\"async\" style=\"width: 144px;height: 25px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/cintillo_critico.jpg\" alt=\"\" \/><\/td>\n<td style=\"text-align: right\"><span style=\"font-size: 18px\"><span style=\"color: #666666\"><span style=\"font-family: tahoma,geneva,sans-serif\">02 de septiembre de 2020<\/span><\/span><\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr \/>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\"><b>Vulnerabilidad en plugin de WordPress<\/b><\/div>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\"><span style=\"font-size: 16px\">ID: 02092048<\/span><\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Descripci\u00f3n<\/strong><\/span><\/span><\/p>\n<p style=\"text-align: justify\">Recientemente se ha dado a conocer una vulnerabilidad en\u00a0un plugin\u00a0 de WorPress, concretamente <strong><em>WP File Manager<\/em><\/strong>, dado a conocer por la empresa de seguridad en sitios web <strong>NinTechNet<\/strong>.<\/p>\n<p style=\"text-align: justify\">Debido a que cuenta con mas de 700.000 instalaciones activas y por ser un complemento que permite realizar muchas operaciones, entre ellas permitir subir y bajar archivos, modificar permisos, borrar, compimir, etc, hace que sea\u00a0una herramienta que permita\u00a0centralizar la gesti\u00f3n en el propio CMS (Sistema de Gesti\u00f3n de Contenidos),\u00a0esto puede permitir que de manera remota un atacante suba archivos al servidor de imagen que contiene webshells, y subir nuevos scripts a la carpeta de instalaci\u00f3n de WP File Manager para comprometer la\u00a0seguridad del sitio.<\/p>\n<p style=\"text-align: justify\">Por lo cual si hace uso de este complemento te sugerimos actualizarlo de manera constante.<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><strong><span style=\"font-size: 16px\">Producto afectado<\/span><\/strong><\/span><\/p>\n<\/div>\n<div style=\"background-color: #c1272d;line-height: 1.4\">\n<p>&nbsp;<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<ul>\n<li>File Manager versiones entre la 6.0 y 6.8<\/li>\n<\/ul>\n<hr size=\"2\" \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Soluci\u00f3n:<\/strong><\/span><\/span><\/p>\n<p style=\"text-align: justify\">Se recomienda a los administradores y usuarios realizar un respaldo completo del sistema antes de aplicar las actualizaciones para evitar p\u00e9rdida de informaci\u00f3n.<\/p>\n<p style=\"text-align: justify\">Las actualizaci\u00f3n a la versi\u00f3n 6.9\u00a0de\u00a0este complemento\u00a0se\u00a0encuentra\u00a0disponible\u00a0para su descarga e instalaci\u00f3n.<\/p>\n<p>Para m\u00e1s informaci\u00f3n:<\/p>\n<p><a href=\"https:\/\/www.wordfence.com\/blog\/2020\/09\/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin\/\">https:\/\/www.wordfence.com\/blog\/2020\/09\/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin\/<\/a><\/p>\n<p><a href=\"https:\/\/wordpress.org\/plugins\/wp-file-manager\/\">https:\/\/wordpress.org\/plugins\/wp-file-manager\/<\/a><\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<p><img decoding=\"async\" style=\"width: 750px;height: 120px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/cintillo_inferior.jpg\" alt=\"\" \/><\/p>\n<\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; 02 de septiembre de 2020 Vulnerabilidad en plugin de WordPress ID: 02092048 Descripci\u00f3n Recientemente se ha dado a conocer una vulnerabilidad en\u00a0un plugin\u00a0 de WorPress, concretamente WP File Manager, dado a conocer por la empresa de seguridad en sitios web NinTechNet. Debido a que cuenta con mas de 700.000 instalaciones activas y por ser [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":813,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[17,15],"tags":[27],"class_list":["post-947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-criticos","category-vulnerabilidades","tag-boletines"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=947"}],"version-history":[{"count":0,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/947\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media\/813"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}