ON
← Volver al feed
Una brecha en el plugin de WordPress Elementor Pro: 6 millones de páginas web en peligro
Germany🏛️ PolíticaCentrohace 3 d

Una brecha en el plugin de WordPress Elementor Pro: 6 millones de páginas web en peligro

Una brecha de seguridad en el plugin WordPress Elementor Pro permite a usuarios no autorizados cargar cualquier archivo, incluidos los archivos PHP ejecutables, para obtener un control completo de las instancias de WordPress afectadas. El riesgo de seguridad fue reportado por la empresa de seguridad informática Wordfence y calificado como "crítico" (CVSS 9.8). La brecha se debe a una falla de lógica en la función de verificación de archivos para cargar datos de formulario. Una versión actualizada de los complementos (4.2.2) está disponible desde el 19 de agosto de 2026.

Se ha descubierto una falla de seguridad crítica en el ampliamente utilizado plugin de WordPress Elementor Pro, que podría comprometer seis millones de sitios web. La vulnerabilidad permite a los atacantes no autorizados cargar archivos arbitrarios, incluidos archivos PHP ejecutables, sin autenticación previa, lo que representa un grave riesgo para los sitios afectados. El problema fue identificado por la firma de ciberseguridad Wordfence, que advirtió a los usuarios sobre el potencial de toma completa de instalaciones vulnerables de WordPress a través de esta explotación. La falla se deriva de un error lógico en el proceso de validación de carga de archivos dentro de los widgets de formulario de Elementor Pro.

Específicamente, si una página contiene un widget de formulario de Elementor Pro con al menos un campo de carga de archivos, incluso si no está marcado como requerido, un atacante podría explotar la vulnerabilidad. 8, lo que indica un alto nivel de gravedad. La vulnerabilidad está calificada como crítica debido a su potencial para permitir la ejecución remota de código. Wordfence reveló la falla después de recibirla a través de su programa de recompensas de errores, donde el investigador recibió $ 15,600, una suma notablemente alta que subraya el impacto real de la vulnerabilidad. 2 está disponible para descargar. Se insta a los administradores a comprobar si sus instalaciones ya están actualizadas y aplicar la actualización rápidamente para mitigar el riesgo.

Este descubrimiento sigue a vulnerabilidades similares encontradas en otros plugins populares de WordPress como Forminator Forms y Royal Elementor Addons. Ambos de estos plugins tienen más de 600,000 instalaciones activas cada uno, haciéndolos igualmente susceptibles a ataques que involucran cargas de archivos no autorizadas. En esos casos, los atacantes podrían inyectar código malicioso en sitios web sin necesidad de credenciales de usuario, lo que lleva a un compromiso completo del sistema. El uso generalizado de Elementor Pro hace que esta vulnerabilidad sea particularmente preocupante. Con más de seis millones de instalaciones activas, la superficie de ataque potencial es vasta.

Si no se corrige, la falla podría permitir a los ciberdelincuentes desplegar malware, robar datos confidenciales o tomar el control de sitios web enteros. La facilidad con la que se puede llevar a cabo la explotación aumenta aún más la urgencia de que los administradores actualicen sus sistemas. Los expertos en seguridad recomiendan que todos los usuarios de Elementor Pro revisen inmediatamente las configuraciones de sus sitios y se aseguren de que están ejecutando la última versión del complemento. Además, las copias de seguridad regulares y el monitoreo de actividad inusual deben ser parte del mantenimiento rutinario del sitio web.

Si bien la disponibilidad de la versión actualizada proporciona un camino claro hacia adelante, la velocidad de adopción entre los usuarios determinará qué tan efectivamente se mitiga la amenaza. A medida que el panorama de la ciberseguridad continúa evolucionando, mantenerse proactivo para abordar las vulnerabilidades conocidas sigue siendo esencial para mantener la integridad de las plataformas web.

Ir a las fuentes primarias (1)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 95Objetividad 95hace 3 d
Una brecha en el plugin de WordPress Elementor Pro: 6 millones de páginas web en peligro

Una brecha de seguridad en el plugin WordPress Elementor Pro permite a usuarios no autorizados cargar cualquier archivo, incluidos los archivos PHP ejecutables, para obtener un control completo de las instancias de WordPress afectadas. El riesgo de seguridad fue reportado por la empresa de seguridad informática Wordfence y calificado como "crítico" (CVSS 9.8). La brecha se debe a una falla de lógica en la función de verificación de archivos para cargar datos de formulario. Una versión actualizada de los complementos (4.2.2) está disponible desde el 19 de agosto de 2026.

Lectura del sesgo (Centro): La información se centra exclusivamente en los aspectos técnicos de la brecha de seguridad y sus repercusiones en las instalaciones de WordPress.

Por qué veracidad (95): The article provides specific details such as the number of installations (over six million), the nature of the vulnerability (allowing unauthorized file uploads including executable PHP files), the CVE identifier (CVE-2026-32475), the CVSS score (9.8), and the patch version (4.2.2). These facts ali

Por qué objetividad (95): The article presents the information in a neutral manner, focusing on technical details and the actions taken by Wordfence and Elementor Pro. It avoids emotional language and does not favor any particular party.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas