Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Countdown & Clock <= 2.3.2 - Pro Features Lock Bypass

PLUGIN LOW CVE-2022-29423

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de baja severidad en el plugin Countdown & Clock, que permite el bypass de las funcionalidades Pro en versiones anteriores a la 2.3.3. Esta vulnerabilidad, clasificada con un CVSS de 3.8, podría ser explotada por usuarios no autorizados para acceder a características premium.

Contexto técnico

La vulnerabilidad se encuentra en la lógica de control de acceso del plugin Countdown & Clock, específicamente en las versiones hasta la 2.3.2. Esto permite a un atacante eludir las restricciones impuestas para acceder a las funciones Pro, comprometiendo la integridad de la instalación.

Impacto potencial

El impacto de esta vulnerabilidad puede ser bajo, pero permite a usuarios no autorizados acceder a funcionalidades que deberían estar restringidas, lo que podría llevar a un uso indebido del plugin y afectar la confianza de los usuarios en la plataforma.

Vector de explotación

Generalmente, la explotación se realiza mediante el envío de solicitudes manipuladas que eluden la verificación de permisos, permitiendo a un atacante acceder a las características Pro sin el pago correspondiente.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin Countdown & Clock a la versión 2.3.3 o posterior. Además, se sugiere revisar los permisos de acceso y realizar auditorías de seguridad periódicas.

Señales de detección

Señales de posible explotación incluyen accesos inusuales a funciones premium del plugin o un incremento en las solicitudes a las rutas relacionadas con las funcionalidades Pro.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 2.3.3 del plugin Countdown & Clock.

Vulnerabilidades relacionadas

HIGH PLUGIN

countdown-builder

Countdown, Coming Soon, Maintenance – Countdown & Clock <= 2.8.9.1 - Unauthenticated Limited Local File Inclusion

HIGH PLUGIN

countdown-builder

Countdown & Clock <= 2.8.8 - Authenticated (Contributor+) Remote Code Execution

MEDIUM PLUGIN

countdown-builder

Countdown, Coming Soon, Maintenance – Countdown & Clock <= 2.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

MEDIUM PLUGIN

countdown-builder

Countdown, Coming Soon, Maintenance – Countdown & Clock <= 2.7.8 - Missing Authorization to Authenticated (Subscriber+) PHP Object Injection

MEDIUM PLUGIN

countdown-builder

Countdown, Coming Soon, Maintenance – Countdown & Clock <= 2.3.9.5 - Authenticated Cross-Site Scripting

MEDIUM PLUGIN

countdown-builder

Countdown & Clock <= 2.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting

MEDIUM PLUGIN

countdown-builder

Countdown & Clock <= 2.3.2 - Reflected Cross-Site Scripting

MEDIUM PLUGIN

countdown-builder

Countdown, Coming Soon, Maintenance – Countdown & Clock <= 2.3.2 - Cross-Site Scripting

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad