Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

WordPress Core < 5.5.2 - Privilege Escalation via XML-RPC

WORDPRESS HIGH CVE-2020-28036

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de escalada de privilegios en el núcleo de WordPress anterior a la versión 5.5.2, que permite a un atacante obtener permisos no autorizados. Esta vulnerabilidad tiene una severidad alta, con un puntaje CVSS de 8.8.

Contexto técnico

El fallo se origina en la funcionalidad XML-RPC del núcleo de WordPress, que permite la comunicación remota. La falta de validación adecuada en las solicitudes puede permitir a un atacante elevar sus privilegios dentro del sistema.

Impacto potencial

La explotación de esta vulnerabilidad podría permitir a un atacante obtener acceso no autorizado a funciones administrativas, comprometiendo así la seguridad del sitio y potencialmente afectando la integridad de los datos y la confianza del usuario.

Vector de explotación

Los atacantes suelen aprovechar esta vulnerabilidad enviando solicitudes maliciosas a través de XML-RPC, lo que les permite ejecutar acciones restringidas en el sitio web.

Mitigación recomendada

Actualizar WordPress a la versión 5.5.2 o posterior es esencial para mitigar esta vulnerabilidad. Además, se recomienda deshabilitar XML-RPC si no es necesario para las funcionalidades del sitio.

Señales de detección

Señales de posible explotación incluyen un aumento inusual en las solicitudes a la API XML-RPC y registros de intentos de acceso a funciones administrativas sin autenticación adecuada.

Alcance afectado

Las versiones de WordPress anteriores a la 5.5.2 son vulnerables. La versión 3.7.35 también se considera segura tras la corrección del fallo.

Vulnerabilidades relacionadas

MEDIUM WORDPRESS

wp-core

WordPress Core 5.8 beta - Block Editor Authorization Bypass

HIGH WORDPRESS

wp-core

WordPress Core < 5.5.2 - Privilege Escalation via XML-RPC

MEDIUM WORDPRESS

wp-core

WordPress Core < 5.3.1 - Authorization Bypass

MEDIUM WORDPRESS

wp-core

WordPress Core < 5.2.4 - Authorization Bypass

MEDIUM WORDPRESS

wp-core

WordPress Core < 5.0.1 - Authorization Bypass

MEDIUM WORDPRESS

wp-core

WordPress Core < 4.9.1 - Authorization Bypass

MEDIUM WORDPRESS

wp-core

WordPress Core < 4.7.5 - Authorization Bypass Allowing Post Meta Updates

MEDIUM WORDPRESS

wp-core

WordPress Core < 4.7.2 - Authorization Bypass to Term Disclosure

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad