Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Email Tracker, que afecta a versiones hasta la 5.3.15. Esta vulnerabilidad puede ser explotada por usuarios autenticados con privilegios de administrador.
Fuente base de datos: Wordfence Intelligence
Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Email Tracker, que afecta a versiones hasta la 5.3.15. Esta vulnerabilidad puede ser explotada por usuarios autenticados con privilegios de administrador.
La vulnerabilidad se manifiesta a través de una inyección SQL en las consultas realizadas por el plugin. Esto permite a un atacante con acceso administrativo manipular las consultas a la base de datos, lo que podría comprometer la integridad de los datos almacenados.
El impacto potencial incluye la posibilidad de acceso no autorizado a información sensible, alteración de datos y, en casos extremos, la toma de control total de la base de datos. Esto puede afectar gravemente la confianza de los usuarios y la reputación de la organización.
La explotación de esta vulnerabilidad se lleva a cabo mediante el envío de solicitudes manipuladas a las funciones del plugin que manejan las consultas SQL, aprovechando el acceso de un usuario autenticado con privilegios elevados.
Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin a la versión 5.3.16 o superior. Además, se debe revisar la configuración de permisos de los usuarios y aplicar prácticas de seguridad en la codificación para prevenir futuras inyecciones SQL.
Señales de posible explotación incluyen registros de acceso inusuales por parte de usuarios administradores y cambios inesperados en la base de datos. También se deben monitorizar las consultas SQL que se ejecutan en el servidor.
Las versiones afectadas son todas las anteriores a la 5.3.16 del plugin Email Tracker. Es crucial verificar las instalaciones que utilizan este plugin para asegurar que están actualizadas.
form-maker
tutor
masterstudy-lms-learning-management-system
riaxe-product-customizer
online-accessibility
directorypress
jet-engine
lifterlms
¿Tu WordPress podría estar expuesto?
Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.
Hacer el análisis gratisProtección profesional para tu WordPress
Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.
Hablar con un expertoGestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.