Resumen ejecutivo
Se ha identificado una vulnerabilidad de falta de autorización en el plugin WP Travel Engine, afectando a versiones hasta la 6.7.10. Esta brecha puede comprometer la seguridad operativa de los sitios que utilizan este componente.
Fuente base de datos: Wordfence Intelligence
Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.
Se ha identificado una vulnerabilidad de falta de autorización en el plugin WP Travel Engine, afectando a versiones hasta la 6.7.10. Esta brecha puede comprometer la seguridad operativa de los sitios que utilizan este componente.
La vulnerabilidad se encuentra en el plugin WP Travel Engine, utilizado para la gestión de reservas de tours. La falta de autorización permite a un atacante acceder a funciones restringidas sin la debida validación, exponiendo el sistema a manipulaciones no autorizadas.
El impacto de esta vulnerabilidad puede incluir el acceso no autorizado a datos sensibles de usuarios y la posibilidad de realizar acciones administrativas sin permiso. Esto podría afectar la confianza de los clientes y la integridad del negocio.
La explotación se puede llevar a cabo mediante la ejecución de solicitudes maliciosas que aprovechan la falta de controles de autorización en las funciones del plugin.
Actualizar el plugin WP Travel Engine a la versión 6.7.11 o superior. Revisar los permisos de usuario y las configuraciones de acceso relacionadas con el plugin. Monitorear los registros de actividad para detectar accesos no autorizados.
Señales de riesgo incluyen intentos de acceso a funciones administrativas sin autenticación previa, así como entradas inusuales en los registros de actividad del plugin.
Las versiones afectadas incluyen WP Travel Engine hasta la 6.7.10. No se han confirmado otros escenarios o versiones más allá de esta.
wp-travel-engine
wp-travel-engine
wp-travel-engine
wp-travel-engine
wp-travel-engine
wp-travel-engine
wp-travel-engine
wp-travel-engine
¿Tu WordPress podría estar expuesto?
Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.
Hacer el análisis gratisProtección profesional para tu WordPress
Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.
Hablar con un expertoGestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.