Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: WPScan

WP Super Cache < 1.7.3 - Authenticated Stored Cross-Site Scripting (XSS)

PLUGIN N/A CVE-2021-24329

Fuente base: WPScan. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

La vulnerabilidad CVE-2021-24329 en el plugin WP Super Cache permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afectando a versiones anteriores a la 1.7.3. Esta falla se produce cuando un usuario autenticado puede inyectar código JavaScript en el contenido que se muestra a otros usuarios.

Contexto técnico

El fallo se origina en la forma en que WP Super Cache gestiona y almacena datos introducidos por usuarios autenticados. La falta de validación adecuada de la entrada permite que un atacante inserte scripts maliciosos que se ejecutan en el navegador de otros usuarios que visualizan el contenido afectado.

Impacto potencial

La explotación de esta vulnerabilidad podría llevar a la ejecución de código no autorizado en el navegador de los usuarios, comprometiendo la seguridad de la información y la integridad del sitio. Esto puede resultar en robo de credenciales, suplantación de identidad y otros ataques dirigidos a los visitantes del sitio.

Vector de explotación

Generalmente, un atacante necesita ser un usuario autenticado para poder inyectar el código malicioso. Una vez que el script se almacena, cualquier usuario que acceda a la página afectada ejecutará el script en su navegador.

Mitigación recomendada

Actualizar el plugin WP Super Cache a la versión 1.7.3 o superior. Además, se recomienda realizar una revisión de las configuraciones de seguridad del sitio y aplicar medidas de validación de entradas para prevenir futuros ataques XSS.

Señales de detección

Señales de explotación pueden incluir comportamientos inusuales en la interacción del usuario con el sitio, como redirecciones inesperadas, aparición de ventanas emergentes sospechosas o cambios en el contenido presentado a los usuarios.

Alcance afectado

Las versiones de WP Super Cache anteriores a la 1.7.3 están afectadas por esta vulnerabilidad. Es crucial que los administradores de sitios que utilicen este plugin verifiquen su versión actual.

Vulnerabilidades relacionadas

N/A PLUGIN

wp-super-cache

WP Super Cache < 1.4.9 - Cross-Site Scripting (XSS)

N/A PLUGIN

wp-super-cache

WP Super Cache < 1.4.3 - Stored Cross-Site Scripting (XSS)

N/A PLUGIN

wp-super-cache

WP Super Cache 1.3 - trunk/wp-cache.php wp_nonce_url Function URI XSS

N/A PLUGIN

wp-super-cache

WP Super Cache 1.3 - trunk/plugins/wptouch.php URI XSS

N/A PLUGIN

wp-super-cache

WP Super Cache 1.3 - trunk/plugins/searchengine.php URI XSS

N/A PLUGIN

wp-super-cache

WP Super Cache 1.3 - trunk/plugins/domain-mapping.php URI XSS

N/A PLUGIN

wp-super-cache

WP Super Cache 1.3 - trunk/plugins/badbehaviour.php URI XSS

N/A PLUGIN

wp-super-cache

WP Super Cache 1.3 - trunk/plugins/awaitingmoderation.php URI XSS

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad