Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Yoast SEO Premium <= 20.4 - Missing Authorization to Zapier Key Reset

PLUGIN MEDIUM CVE-2023-28775

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de autorización en el plugin Yoast SEO Premium, que afecta a las versiones hasta la 20.4. Esta falla permite el restablecimiento de claves de Zapier sin la debida autorización, lo que podría comprometer la seguridad del sitio web.

Contexto técnico

La vulnerabilidad se origina en la falta de controles de autorización adecuados en el proceso de restablecimiento de claves de Zapier. Esto significa que un atacante podría aprovecharse de esta debilidad para modificar configuraciones críticas del plugin sin autorización, afectando así la integridad del sistema.

Impacto potencial

El impacto de esta vulnerabilidad es considerado medio, con un CVSS de 5.3. Si se explota, podría permitir a un atacante no autorizado realizar cambios en la configuración de integración con Zapier, lo que podría llevar a la exposición de datos sensibles o a la interrupción de servicios.

Vector de explotación

Generalmente, la explotación se llevaría a cabo enviando solicitudes maliciosas al endpoint de restablecimiento de claves de Zapier, sin que se requiera autenticación previa, lo que facilita el ataque.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin Yoast SEO Premium a la versión 20.5 o superior. Además, es aconsejable revisar las configuraciones de seguridad y autorización del plugin para asegurar que se implementen controles adecuados.

Señales de detección

Las señales de riesgo incluyen intentos de restablecimiento de claves de Zapier desde direcciones IP no autorizadas o solicitudes inusuales al endpoint de configuración del plugin.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 20.5 del plugin Yoast SEO Premium, lo que incluye versiones desde su lanzamiento hasta la 20.4.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

wordpress-seo-premium

Yoast SEO Premium 25.7-25.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad