Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Payment Gateway for Redsys & WooCommerce Lite <= 7.0.0 - Missing Authorization en WOO Redsys Gateway Light - version 7.0.1

PLUGIN MEDIUM CVE-2026-40741

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de autorización en el plugin Woo Redsys Gateway para WooCommerce, que puede permitir la ejecución remota de código. Esta falla, catalogada con una severidad media, puede comprometer la seguridad operativa de las tiendas online afectadas.

Contexto técnico

El fallo se encuentra en el plugin Woo Redsys Gateway Lite, versiones hasta 7.0.0, donde la falta de autorización adecuada permite a un atacante ejecutar código de forma remota. La superficie de ataque se centra en las interacciones con la pasarela de pago, lo que lo convierte en un vector crítico para posibles abusos.

Impacto potencial

La explotación de esta vulnerabilidad puede resultar en la manipulación de transacciones y el acceso no autorizado a datos sensibles, afectando la confianza del cliente y la integridad de las operaciones comerciales. Además, puede generar pérdidas financieras y daños a la reputación de la tienda online.

Vector de explotación

Los atacantes pueden explotar esta vulnerabilidad enviando solicitudes maliciosas a la pasarela de pago sin la debida autorización, lo que les permite ejecutar código arbitrario.

Mitigación recomendada

Actualizar el plugin Woo Redsys Gateway a la versión 7.0.1 o superior para corregir la vulnerabilidad. Revisar y reforzar las configuraciones de seguridad del sitio web, especialmente en lo relacionado con el manejo de las transacciones. Monitorear los logs del servidor en busca de actividades sospechosas relacionadas con transacciones y accesos no autorizados.

Señales de detección

Señales de riesgo incluyen registros de intentos de acceso no autorizados o solicitudes inusuales a la API de la pasarela de pago, así como cambios inesperados en las configuraciones del plugin.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 7.0.1 del plugin Woo Redsys Gateway Lite. No se reportan casos confirmados en otras versiones o plugins relacionados.

Vulnerabilidades relacionadas

HIGH PLUGIN

woo-redsys-gateway-light

Payment Gateway for Redsys & WooCommerce Lite <= 7.0.0 - Improper Verification of Cryptographic Signature to Unauthenticated Payment Status Manipulation

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad