Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

PhastPress <= 1.110 - Open Redirect

PLUGIN MEDIUM CVE-2021-24210

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de redirección abierta en el plugin PhastPress, que afecta a las versiones hasta la 1.110. Esta vulnerabilidad podría ser utilizada por atacantes para redirigir a los usuarios a sitios no deseados.

Contexto técnico

La vulnerabilidad se basa en una implementación incorrecta de la gestión de redirecciones, lo que permite que un atacante manipule las URL y redirija a los usuarios a destinos maliciosos. La superficie de ataque se centra en las funciones del plugin que manejan las redirecciones.

Impacto potencial

El impacto potencial incluye la posibilidad de que usuarios sean dirigidos a sitios web maliciosos, lo que podría comprometer la seguridad de sus datos y la reputación del negocio. Además, podría facilitar ataques de phishing.

Vector de explotación

Los atacantes suelen explotar esta vulnerabilidad manipulando las URL de redirección, permitiendo que los usuarios sean enviados a páginas externas sin su consentimiento.

Mitigación recomendada

Para mitigar esta vulnerabilidad, es esencial actualizar el plugin PhastPress a la versión 1.111 o superior. Además, se recomienda revisar las configuraciones de redirección y realizar auditorías de seguridad periódicas.

Señales de detección

Señales de riesgo incluyen redirecciones inesperadas en la navegación del usuario y registros de actividad inusual en el servidor que indiquen intentos de manipulación de URL.

Alcance afectado

Las versiones del plugin PhastPress hasta la 1.110 son las afectadas. Se recomienda a los administradores de WordPress verificar la versión instalada.

Vulnerabilidades relacionadas

CRITICAL PLUGIN

phastpress

PhastPress <= 3.7 - Unauthenticated Arbitrary File Read via Null Byte Injection

MEDIUM PLUGIN

wp-youtube-lyte

YouTube Lyte <= 1.7.28 - Open Redirect

MEDIUM PLUGIN

front-editor

Front User Submit <= 4.9.5 - Open Redirect

MEDIUM PLUGIN

gf-zoho

WP Gravity Forms Zoho CRM and Bigin <= 1.2.8 - Open Redirect

MEDIUM PLUGIN

cm-invitation-codes

CM Registration – Tailored tool for seamless login and invitation-based registrations <= 2.5.6 - Open Redirect

MEDIUM PLUGIN

meta-tag-manager

Meta Tag Manager <= 3.2 - Open Redirect

MEDIUM PLUGIN

gf-hubspot

WP Gravity Forms HubSpot <= 1.2.5 - Open Redirect

MEDIUM PLUGIN

gf-infusionsoft

WP Gravity Forms Keap/Infusionsoft <= 1.2.6 - Open Redirect

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad