Cuidado con los siguientes plugins para Wordpress
Por: alex | 13 Junio 2007 | Ver comentarios |
Luego de una somera revisión del reporte de páginas no encontradas (gracias a AWStats), veo que hay varios intentos de acceso a plugins que no están instalados en este blog: wordtube, spamx, wp-table, myflash. Si se hace una búsqueda de cualquiera de los plugins mencionados (ejemplo), se puede ver que todos tuvieron el mismo problema de inclusión remota de archivos (Remote File Inclusion).
/wp-content/plugins/wordtube/wordtube-button.php: exploit/wp-content/plugins/spamx/MTBlackList.Examine.class.php: exploit/wp-content/plugins/wp-table/js/wptable-button.php: exploit/wp-content/plugins/myflash/myflash-button.php: exploit
Actualización: Según gutielua, el plugin democracy también tiene problemas:
Quisiera comentar otro plugin que muestra fallas de seguridad se trata del DEMOCRACY
[
/wordpress/wp-content/plugins/democracy/basic.css]Uno de los administradores del hosting en donde me hospedo me comento que este archivo en especial hizo que se genera mucho trafico en el servidor, lo que provoco que me suspendieran el sitio por varios días.
Si alguien está usando estos plugins, es recomendable que actualice a las últimas versiones de éstos para evitar problemas posteriores.
Una vez más se puede ver que no importa que tan seguro sea el código principal de Wordpress, si nosotros instalamos plugins que son desarrollados – a diestra y siniestra – por gente con poco o nulo interés en temas de seguridad.


Cuidado con algunos plugins de Wordpress | aNieto2K
13 de Junio de 2007, 12:16:22 pm
[…] nos avisa de que han encontrado fallos de seguridad sobre los siguientes plugins(wordtube, spamx, wp-table, myflash), si estás usando alguno de ellos […]
RFI detectados en Plugins de Wordpress « Quest’s Blog
13 de Junio de 2007, 03:40:19 pm
[…] Fuente: buayacorp.com […]
gutielua
14 de Junio de 2007, 01:21:12 pm
Quisiera comentar otro plugin que muestra fallas de seguridad se trata del DEMOCRACY
[/wordpress/wp-content/plugins/democracy/basic.css]
Uno de los administradores del hosting en donde me hospedo me comento que este archivo en especial hizo que se genera mucho trafico en el servidor, lo que provoco que me suspendieran el sitio por varios días.
SalU2!
alex
14 de Junio de 2007, 04:21:29 pm
Gracias gutielua, en un momento actualizo la entrada.
RFI en Plugins Para WordPress | La WeB de DragoN
14 de Junio de 2007, 05:41:39 pm
[…] en Buyacorp sobre algunos ataques de RFI (Remote File Inclusion) que se están realizando masivamente a webs […]
Xyberlink - Enlaces rapidos 2 « Xyberneticos
15 de Junio de 2007, 09:02:32 pm
[…] Cuidado con los siguientes plugins para Wordpress […]
María
17 de Junio de 2007, 04:03:14 pm
gracias por avisar!
CalinSoft » Blog Archive » blog.unijimpe.net Hackeado
20 de Junio de 2007, 10:11:30 am
[…] de los Blog que suelo leer a sido hackeado seguro por algunos bugs que buayacorp ah mencionado en su […]
Plugins para mejorar la seguridad de Wordpress
17 de Abril de 2008, 09:38:52 pm
[…] en Wordpress, aunque por otro lado hay que tener cuidado porque existen algunos plugins que pueden comprometer la seguridad de nuestro blog con […]