Saltar al contenido

Fuente base de datos: Wordfence Intelligence

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.161 - Authenticated (Subscriber+) Server-Side Request Forgery (Server-Side Request Forgery (SSRF)) - version 2.8.162

PLUGIN MEDIUM CVE-2026-57681

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin GeoDirectory, afectando a versiones hasta la 2.8.161. Esta falla puede comprometer la seguridad del servidor, permitiendo a usuarios autenticados realizar peticiones no autorizadas.

Contexto técnico

El fallo se origina en el plugin GeoDirectory, utilizado para directorios empresariales y listados clasificados en WordPress. La vulnerabilidad permite que usuarios con rol de 'Suscriptor' o superior realicen solicitudes HTTP a direcciones internas del servidor, exponiendo potencialmente información sensible.

Impacto potencial

El impacto en la seguridad puede ser significativo, ya que permite a un atacante autenticado acceder a recursos internos que normalmente estarían protegidos. Esto puede llevar a la filtración de datos sensibles o a la manipulación de la configuración del servidor.

Vector de explotación

La explotación de esta vulnerabilidad se realiza mediante la manipulación de peticiones HTTP enviadas desde el entorno del plugin, permitiendo al atacante redirigir estas solicitudes a servicios internos del servidor.

Mitigación recomendada

Actualizar el plugin GeoDirectory a la versión 2.8.162 o superior para corregir la vulnerabilidad. Revisar y limitar los permisos de los usuarios autenticados, especialmente aquellos con rol de 'Suscriptor'. Implementar medidas de seguridad adicionales como firewalls de aplicaciones web para monitorear y bloquear tráfico sospechoso.

Señales de detección

Señales de posible explotación incluyen registros de peticiones inusuales a direcciones internas y cambios en la configuración del servidor que no fueron autorizados.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 2.8.162 del plugin GeoDirectory. Casos no confirmados pueden incluir configuraciones personalizadas del plugin que no sigan las prácticas estándar.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

vehica-core

Vehica Core <= 1.0.104 - Authenticated (Subscriber+) Server-Side Request Forgery

HIGH PLUGIN

geodirectory

GeoDirectory <= 2.8.169 - Authenticated (Subscriber+) Arbitrary File Deletion via 'post_type' Parameter via Query-String Bypass in geodir_save_post + geodir_delete_revision

HIGH PLUGIN

gutenverse-companion

Gutenverse Companion <= 2.5.1 - Unauthenticated Server-Side Request Forgery

MEDIUM WORDPRESS

wp-core

WordPress Core <= 7.0.2 - Unauthenticated Blind Server-Side Request Forgery

MEDIUM PLUGIN

auto-post-thumbnail

Auto Featured Image (Auto Post Thumbnail) <= 5.0.4 - Authenticated (Contributor+) Server-Side Request Forgery

MEDIUM PLUGIN

easy-sticky-sidebar

WP CTA <= 2.1.2 - Authenticated (Administrator+) Server-Side Request Forgery

HIGH PLUGIN

simple-link-directory-pro

Simple Link Directory Pro <= 15.0.6 - Unauthenticated Server-Side Request Forgery

HIGH PLUGIN

formcraft

FormCraft <= 3.9.15 - Unauthenticated Server-Side Request Forgery

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad