Resumen ejecutivo
Se ha identificado una vulnerabilidad de Denegación de Servicio (DoS) en el paquete JavaScript 'terser' en versiones anteriores a la 5.14.2. Esta vulnerabilidad puede afectar a los sitios que utilizan el plugin ElasticPress.
Evaluación rápida de riesgos WordPress
Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.
Solicitar análisis gratuitoFuente base de datos: Wordfence Intelligence
Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.
Se ha identificado una vulnerabilidad de Denegación de Servicio (DoS) en el paquete JavaScript 'terser' en versiones anteriores a la 5.14.2. Esta vulnerabilidad puede afectar a los sitios que utilizan el plugin ElasticPress.
La vulnerabilidad se origina en el paquete 'terser', que se utiliza para la minificación de JavaScript. Permite a un atacante enviar solicitudes maliciosas que pueden llevar a la saturación de recursos, provocando que el servicio se vuelva inoperativo.
El impacto potencial de esta vulnerabilidad es bajo, con una puntuación CVSS de 3.7. Sin embargo, puede afectar la disponibilidad del sitio web, lo que podría traducirse en pérdida de ingresos y confianza por parte de los usuarios.
Generalmente, la explotación se realiza enviando solicitudes especialmente diseñadas que provocan un uso excesivo de recursos del servidor, lo que puede llevar a un estado de Denegación de Servicio.
Para mitigar esta vulnerabilidad, se recomienda actualizar el paquete 'terser' a la versión 5.14.2 o superior. Además, es aconsejable implementar medidas de seguridad adicionales, como la limitación de solicitudes y el monitoreo del rendimiento del servidor.
Señales de posible explotación incluyen un aumento inusual en el uso de recursos del servidor y caídas inesperadas del servicio. También se pueden observar patrones de tráfico anómalos en los registros del servidor.
Las versiones del plugin ElasticPress que utilizan 'terser' en versiones anteriores a la 5.14.2 están afectadas por esta vulnerabilidad.
elasticpress
elasticpress
elasticpress
elasticpress
elasticpress
elasticpress
elasticpress
elasticpress
¿Tu WordPress podría estar expuesto?
Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.
Hacer el análisis gratisProtección profesional para tu WordPress
Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.
Hablar con un expertoGestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.