Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

WordPress Gallery Plugin – NextGEN Gallery <= 3.4.7 - Cross-Site Request Forgery

PLUGIN HIGH CVE-2020-35942

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NextGEN Gallery para WordPress, que afecta a las versiones anteriores a 3.4.7. Esta vulnerabilidad tiene una severidad alta y un CVSS de 8.8.

Contexto técnico

El fallo permite a un atacante enviar solicitudes no autorizadas en nombre de un usuario autenticado. Esto se debe a la falta de verificación adecuada de los tokens CSRF en las acciones del plugin, lo que expone a los usuarios a posibles manipulaciones maliciosas.

Impacto potencial

La explotación de esta vulnerabilidad podría permitir a un atacante realizar acciones no deseadas en la instalación de WordPress, comprometiendo la integridad de los datos y la seguridad general del sitio. Esto puede resultar en pérdidas económicas y daños a la reputación del negocio.

Vector de explotación

Los atacantes pueden explotar esta vulnerabilidad a través de técnicas de ingeniería social, induciendo a los usuarios a hacer clic en enlaces maliciosos que desencadenan las solicitudes CSRF.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin NextGEN Gallery a la versión 3.5.0 o posterior. Además, es aconsejable implementar medidas de seguridad adicionales, como el uso de tokens CSRF en formularios y la revisión de permisos de usuario.

Señales de detección

Señales de riesgo incluyen actividad inusual en los registros de acceso, cambios no autorizados en la configuración del plugin o en las galerías, y notificaciones de usuarios sobre acciones que no han realizado.

Alcance afectado

Las versiones de NextGEN Gallery anteriores a la 3.5.0 son las afectadas. Se recomienda a los administradores de sitios que verifiquen la versión actual del plugin.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

nextgen-gallery

NextGEN Gallery <= 3.37 - Cross-Site Request Forgery

MEDIUM PLUGIN

nextgen-gallery

NextGEN Gallery <= 3.28 - Cross-Site Request Forgery leading to Post Thumbnail Change

HIGH PLUGIN

nextgen-gallery

WordPress Gallery Plugin – NextGEN Gallery <= 3.4.7 - Cross-Site Request Forgery to Arbitrary File Upload

HIGH PLUGIN

nextgen-gallery

WordPress Gallery Plugin – NextGEN Gallery < 2.0.77.3 - Cross-Site Request Forgery

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad