Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

WPBakery Page Builder for WordPress (formerly Visual Composer) <= 4.7.3 - Multiple Cross-Site Scripting Issues

PLUGIN HIGH

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se han identificado múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el plugin WPBakery Page Builder para WordPress, afectando a versiones hasta la 4.7.3. Estas vulnerabilidades tienen una severidad alta, con un CVSS de 7.2.

Contexto técnico

Las vulnerabilidades de XSS permiten a un atacante inyectar scripts maliciosos en páginas web, lo que puede llevar a la ejecución de código no autorizado en el navegador de los usuarios. La superficie de ataque se presenta a través de entradas no validadas en el plugin, lo que facilita la explotación.

Impacto potencial

El impacto potencial incluye la posibilidad de robo de información sensible de los usuarios, redirección a sitios maliciosos y compromisos de cuentas. Esto puede afectar la reputación del negocio y la confianza de los usuarios en la plataforma.

Vector de explotación

Los atacantes suelen explotar estas vulnerabilidades inyectando scripts a través de formularios o parámetros de URL manipulados, que son procesados sin la debida sanitización.

Mitigación recomendada

Se recomienda actualizar el plugin WPBakery Page Builder a la versión 4.7.4 o superior. Además, aplicar medidas de seguridad adicionales como la validación de entradas y el uso de Content Security Policy (CSP).

Señales de detección

Señales de riesgo incluyen la aparición de comportamientos inusuales en el sitio, como redirecciones inesperadas o la ejecución de scripts en el navegador del usuario. Monitorear logs de acceso puede ayudar a identificar intentos de explotación.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 4.7.4 del plugin WPBakery Page Builder.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

js_composer

WPBakery Page Builder <= 8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

MEDIUM PLUGIN

js_composer

WPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via vc_custom_heading Shortcode

MEDIUM PLUGIN

js_composer

WPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via Custom JS Module

MEDIUM PLUGIN

js_composer

WPBakery Page Builder for WordPress <= 8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

MEDIUM PLUGIN

js_composer

WPBakery Page Builder <= 8.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Page Builder Elements

MEDIUM PLUGIN

js_composer

WPBakery Page Builder <= 8.4.1 - Authenticated (Author+) Stored Cross-Site Scripting via Grid Builder

MEDIUM PLUGIN

js_composer

WPBakery <= 7.7 - Authenticated (Author+) Stored Cross-Site Scripting

MEDIUM PLUGIN

js_composer

WPBakery Page Builder <= 7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via VC Single Image link attribute

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad