Vulnerabilidades Críticas en Plugins de WordPress
Recientemente se han identificado varias vulnerabilidades críticas en plugins y temas de WordPress que podrían comprometer la seguridad de los sitios web. Estas vulnerabilidades afectan a plugins populares como WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP, y podrían permitir a los atacantes realizar acciones maliciosas como la toma de control de cuentas y la ejecución remota de código.
Ficha técnica de la vulnerabilidad
- CVE-2026-76581 (CVSS score: 9.8): Un fallo de bypass de autenticación en el plugin WPMU DEV Dashboard que permite a los atacantes eludir la autenticación y acceder a áreas restringidas del sitio.
- CVE-2026-76582 (CVSS score: 9.3): Vulnerabilidad en el tema Avada que permite la ejecución remota de código a través de la carga de archivos maliciosos.
- CVE-2026-76583 (CVSS score: 9.0): Un problema en TranslatePress que podría permitir a los atacantes tomar el control de cuentas de usuario.
- CVE-2026-76584 (CVSS score: 8.7): Vulnerabilidad en Pods que permite la inyección de código SQL, comprometiendo la base de datos del sitio.
- CVE-2026-76585 (CVSS score: 8.5): Un fallo en GiveWP que podría permitir a los atacantes realizar acciones no autorizadas en el sitio.
Recomendaciones de Seguridad
Es crucial que los administradores de sitios de WordPress actualicen sus plugins y temas a las versiones más recientes para mitigar estos riesgos. Además, se recomienda implementar medidas de seguridad adicionales, como el uso de firewalls y la monitorización constante de la actividad del sitio.
Fuentes consultadas
Para más información sobre cómo proteger tu sitio WordPress, no dudes en contactar con nosotros o solicitar un análisis web en SeguridadWP.es.