Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Migration, Backup, Staging – WPvivid <= 0.9.91 - Google Drive Client Secret Exposure

PLUGIN HIGH CVE-2023-5576

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup Restore, que permite la exposición del secreto del cliente de Google Drive en versiones hasta la 0.9.91. Esta falla puede comprometer la seguridad de las credenciales de acceso a Google Drive.

Contexto técnico

La vulnerabilidad se origina en la forma en que el plugin gestiona las credenciales de Google Drive, permitiendo que un atacante acceda a información sensible sin la debida autorización. Esto representa un riesgo significativo, ya que el secreto del cliente es esencial para la autenticación con la API de Google Drive.

Impacto potencial

La exposición del secreto del cliente puede permitir a un atacante acceder a datos almacenados en Google Drive, lo que podría resultar en la pérdida de información confidencial y afectar la integridad de los datos de la empresa. Además, esto podría tener repercusiones legales y de reputación para la organización afectada.

Vector de explotación

Los atacantes pueden explotar esta vulnerabilidad mediante técnicas de ingeniería social o aprovechando configuraciones incorrectas en el servidor donde está instalado el plugin, accediendo así a la información sensible expuesta.

Mitigación recomendada

Se recomienda actualizar el plugin WPvivid Backup Restore a la versión 0.9.92 o superior para corregir la vulnerabilidad. Además, se sugiere revisar las configuraciones de seguridad y las credenciales de Google Drive para garantizar que no se hayan visto comprometidas.

Señales de detección

Señales de riesgo incluyen accesos no autorizados a las credenciales de Google Drive, cambios inusuales en las configuraciones del plugin y alertas de seguridad relacionadas con el acceso a la API de Google.

Alcance afectado

Las versiones del plugin WPvivid Backup Restore hasta la 0.9.91 están afectadas. Se recomienda a todos los usuarios de estas versiones que realicen la actualización de inmediato.

Vulnerabilidades relacionadas

CRITICAL PLUGIN

wpvivid-backuprestore

Migration, Backup, Staging <= 0.9.123 - Unauthenticated Arbitrary File Upload

LOW PLUGIN

wpvivid-backuprestore

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.120 - Authenticated (Admin+) Arbitrary Directory Creation

HIGH PLUGIN

wpvivid-backuprestore

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload

HIGH PLUGIN

wpvivid-backuprestore

Migration, Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file

MEDIUM PLUGIN

wpvivid-backuprestore

WPvivid Backup and Migration <= 0.9.106 - Missing Authorization

HIGH PLUGIN

wpvivid-backuprestore

Migration, Backup, Staging – WPvivid <= 0.9.107 - Unauthenticated PHP Object Injection

HIGH PLUGIN

wpvivid-backuprestore

Migration, Backup, Staging – WPvivid <= 0.9.105 - Sensitive Information Exposure

HIGH PLUGIN

wpvivid-backuprestore

WPvivid Backup & Migration Plugin <= 0.9.99 - Authenticated (Admin+) PHAR Deserialization

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad