Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WPGraphQL, que permite la creación no autorizada de usuarios administrativos. Esta falla puede comprometer seriamente la seguridad de las instalaciones afectadas.
Evaluación rápida de riesgos WordPress
Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.
Solicitar análisis gratuitoFuente base de datos: Wordfence Intelligence
Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.
Se ha identificado una vulnerabilidad crítica en el plugin WPGraphQL, que permite la creación no autorizada de usuarios administrativos. Esta falla puede comprometer seriamente la seguridad de las instalaciones afectadas.
La vulnerabilidad se encuentra en versiones del plugin WPGraphQL hasta la 0.2.3, permitiendo a un atacante crear usuarios con privilegios administrativos sin la debida autorización. La superficie de ataque se centra en las funciones de gestión de usuarios del plugin, que no validan adecuadamente las solicitudes.
El impacto de esta vulnerabilidad puede ser devastador, ya que permite a un atacante obtener control total sobre el sitio web, lo que puede resultar en la pérdida de datos, alteración del contenido y daños a la reputación de la organización.
Los atacantes suelen explotar esta vulnerabilidad enviando peticiones maliciosas a la API del plugin, lo que les permite crear cuentas de usuario con privilegios elevados sin autenticación previa.
Para mitigar este riesgo, se recomienda actualizar WPGraphQL a la versión 0.3.0 o superior. Además, es aconsejable revisar y limitar el acceso a la API, así como implementar medidas de seguridad adicionales como la autenticación de dos factores.
Señales de riesgo incluyen la aparición de nuevos usuarios administrativos no autorizados en el panel de control de WordPress, así como registros de actividad sospechosa en la API del plugin.
Las versiones del plugin WPGraphQL hasta la 0.2.3 están afectadas, lo que incluye todas las instalaciones que no hayan realizado la actualización correspondiente.
wp-graphql
wp-graphql
wp-graphql
wp-graphql
wp-graphql
¿Tu WordPress podría estar expuesto?
Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.
Hacer el análisis gratisProtección profesional para tu WordPress
Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.
Hablar con un expertoGestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.