Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Simple User Registration <= 6.7 - Missing Authorization to Account Takeover en WP Registration (falta de autorizacion) - version 6.8

PLUGIN CRITICAL CVE-2024-49604

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

La vulnerabilidad crítica en el plugin 'Simple User Registration' permite la toma de control de cuentas debido a la falta de autorización. Esta falla afecta a las versiones anteriores a la 6.8 y tiene un CVSS de 9.8, lo que indica su gravedad.

Contexto técnico

El fallo se origina en una falta de controles de autorización adecuados en el plugin, lo que permite a un atacante no autorizado manipular cuentas de usuario. La superficie de ataque está centrada en la funcionalidad de registro y gestión de usuarios del plugin.

Impacto potencial

Si se explota, esta vulnerabilidad puede permitir a un atacante tomar el control de cuentas de usuario, lo que podría llevar a accesos no autorizados a información sensible y comprometer la integridad del sitio web. Esto puede resultar en daños a la reputación y pérdidas económicas significativas.

Vector de explotación

Los atacantes suelen aprovechar esta vulnerabilidad enviando solicitudes maliciosas que el plugin no valida correctamente, permitiéndoles acceder o modificar cuentas de usuario sin autorización.

Mitigación recomendada

Actualizar inmediatamente el plugin 'Simple User Registration' a la versión 6.8 o superior. Además, se recomienda revisar las configuraciones de seguridad y los permisos de usuario en el sitio.

Señales de detección

Señales de explotación incluyen intentos inusuales de acceso a cuentas de usuario, cambios inesperados en la configuración de cuentas y registros de actividad sospechosa en el sistema.

Alcance afectado

Las versiones del plugin 'Simple User Registration' anteriores a la 6.8 están afectadas. Es crucial que los administradores de WordPress verifiquen si utilizan este plugin y tomen medidas adecuadas.

Vulnerabilidades relacionadas

HIGH PLUGIN

wp-registration

Simple User Registration <= 6.7 - Authenticated (Subscriber+) Privilege Escalation via profile_save_field

HIGH PLUGIN

wp-registration

Simple User Registration <= 6.6 - Unauthenticated Stored Cross-Site Scripting

HIGH PLUGIN

wp-registration

Simple User Registration <= 6.4 - Authenticated (Contributor+) Privilege Escalation

CRITICAL PLUGIN

wp-registration

Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation

CRITICAL PLUGIN

wp-registration

Simple User Registration <= 5.5 - Missing Authorization to User Deletion

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad