Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

TableOn <= 1.0.4.2 - Unauthenticated Arbitrary Shortcode Execution

PLUGIN MEDIUM CVE-2025-60244

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcode no autenticada en el plugin TableOn, afectando a versiones hasta la 1.0.4.2. Esta vulnerabilidad, clasificada como de gravedad media, permite a un atacante ejecutar código malicioso sin necesidad de autenticación.

Contexto técnico

La vulnerabilidad se produce debido a un fallo en la validación de permisos en el plugin TableOn, lo que permite a usuarios no autenticados ejecutar shortcodes arbitrarios. Esto expone el sitio a ataques que pueden comprometer su integridad y funcionamiento.

Impacto potencial

El impacto potencial incluye la ejecución de código malicioso en el servidor, lo que puede llevar a la alteración de datos, la inyección de malware o el desvío de tráfico. Esto podría afectar la reputación del negocio y la confianza de los usuarios.

Vector de explotación

Los atacantes pueden aprovechar esta vulnerabilidad enviando solicitudes HTTP diseñadas para ejecutar shortcodes específicos, sin necesidad de estar autenticados en el sistema.

Mitigación recomendada

Actualizar el plugin TableOn a la versión 1.0.4.2 o superior para mitigar la vulnerabilidad. Además, se recomienda realizar una revisión de los permisos y configuraciones del sitio para asegurar que no existan otras brechas de seguridad.

Señales de detección

Señales de posible explotación incluyen registros de solicitudes inusuales que intenten acceder a shortcodes sin autenticación, así como cambios inesperados en el contenido del sitio o en la base de datos.

Alcance afectado

El problema afecta a todas las instalaciones del plugin TableOn en versiones hasta la 1.0.4.2. Se recomienda verificar la versión instalada para asegurar que no se está utilizando una versión vulnerable.

Vulnerabilidades relacionadas

CRITICAL PLUGIN

posts-table-filterable

TableOn – WordPress Posts Table Filterable <= 1.0.4.3 - Unauthenticated PHP Object Injection

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad