Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el tema Myriad, que permite la eliminación arbitraria de archivos. Esta falla afecta a versiones anteriores a la 2.1 y se considera de alta gravedad con un CVSS de 7.5.
Evaluación rápida de riesgos WordPress
Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.
Solicitar análisis gratuitoFuente base de datos: Wordfence Intelligence
Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.
Se ha identificado una vulnerabilidad crítica en el tema Myriad, que permite la eliminación arbitraria de archivos. Esta falla afecta a versiones anteriores a la 2.1 y se considera de alta gravedad con un CVSS de 7.5.
La vulnerabilidad se origina en la gestión inadecuada de las solicitudes de eliminación de archivos, lo que permite a un atacante borrar archivos arbitrarios en el servidor. La superficie de ataque se centra en las funciones de eliminación del tema, que no validan adecuadamente las entradas del usuario.
El impacto de esta vulnerabilidad puede ser significativo, ya que permite a un atacante eliminar archivos críticos del servidor, lo que podría comprometer la integridad del sitio web y causar pérdidas de datos. Esto puede llevar a la interrupción del servicio y a un daño reputacional considerable.
Los atacantes suelen explotar esta vulnerabilidad enviando solicitudes manipuladas a las funciones de eliminación de archivos del tema, lo que les permite ejecutar comandos no autorizados en el servidor.
Para mitigar esta vulnerabilidad, se recomienda actualizar el tema Myriad a la versión 2.1 o superior. Además, se sugiere implementar controles adicionales en la validación de entradas y restringir los permisos de archivo en el servidor.
Señales de riesgo incluyen logs de acceso inusuales que intenten acceder a funciones de eliminación de archivos, así como cambios inesperados en la estructura de archivos del servidor.
Las versiones afectadas del tema Myriad son todas las anteriores a la 2.1. Se debe verificar la instalación en uso para determinar si está en riesgo.
myriad
¿Tu WordPress podría estar expuesto?
Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.
Hacer el análisis gratisProtección profesional para tu WordPress
Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.
Hablar con un expertoGestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.