Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Language Translate Widget for WordPress – ConveyThis <= 269.1 - Authenticated (Administrator+) PHP Object Injection

PLUGIN MEDIUM CVE-2025-57919

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin ConveyThis Translate para WordPress, que afecta a las versiones hasta la 269.1. Esta vulnerabilidad permite a administradores autenticados ejecutar código malicioso en el servidor.

Contexto técnico

La vulnerabilidad se origina en la forma en que el plugin maneja las entradas de los usuarios, permitiendo la inyección de objetos PHP. Esto se traduce en un riesgo elevado cuando un administrador malintencionado o comprometido puede manipular el sistema.

Impacto potencial

El impacto potencial incluye la posibilidad de ejecución de código arbitrario en el servidor, lo que podría llevar a la toma de control del sitio web, alteración de datos o incluso la instalación de malware, afectando gravemente la seguridad y la reputación del negocio.

Vector de explotación

La explotación de esta vulnerabilidad generalmente se realiza mediante la autenticación como administrador y la manipulación de las funciones del plugin para inyectar objetos PHP maliciosos.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin a la versión 269.2 o superior. Además, se deben implementar prácticas de hardening en el servidor y limitar los privilegios de los administradores siempre que sea posible.

Señales de detección

Señales de riesgo pueden incluir comportamientos inusuales en el servidor, registros de acceso de administradores que no coinciden con las actividades esperadas, y la presencia de archivos sospechosos o modificaciones en el sistema.

Alcance afectado

Las versiones afectadas del plugin ConveyThis Translate son todas las versiones hasta la 269.1. Las instalaciones que utilizan estas versiones están en riesgo.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

conveythis-translate

ConveyThis <= 269.1 - Missing Authorization

MEDIUM PLUGIN

conveythis-translate

ConveyThis <= 269.2 - Missing Authorization

MEDIUM PLUGIN

conveythis-translate

Language Translate Widget for WordPress – ConveyThis <= 234 - Missing Authorization to Limited Option Update

HIGH PLUGIN

conveythis-translate

Language Translate Widget for WordPress – ConveyThis <= 223 - Unauthenticated Stored Cross-Site Scripting via api_key

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad