Sistemas Afectados

  • Plugin File Manager

Versiones

  • Versiones posterior a la 6.4

Descripción

Los desarrolladores del plugin File Manager de WordPress han parcheado una vulnerabilidad considera como critica que podría permitir que cualquier atacante que visite el sitio web obtenga el acceso completo del mismo. Según el equipo de seguridad de Sucuri, la vulnerabilidad surgió en la versión 6.4 del software, que se utiliza como alternativa al FTP para administrar transferencias de archivos, copiar, eliminar archivos y fue vista intentando ser explotada desde el 31 de agosto del 2020, siendo este plugin utilizado por mas de 700 mil sitios de WordPress.

Referencia

Solución

  • Se recomienda actualizar a la versión 6.9 que corrige esta vulnerabilidad.
Ir al contenido