Falla de seguridad en el plugin Smart Slider afecta a 500,000 sitios de WordPress

Una vulnerabilidad en el plugin Smart Slider 3 expone a muchos sitios de WordPress a accesos no autorizados a archivos.

3 min readSeguridad

Se ha identificado un problema de seguridad significativo en el plugin Smart Slider 3, que actualmente está activo en más de 800,000 instalaciones de WordPress. Esta falla permite a los usuarios con permisos de nivel suscriptor acceder a archivos sensibles en el servidor. La vulnerabilidad se origina en un manejo inadecuado de archivos, lo que podría permitir a estos usuarios leer archivos que deberían estar restringidos. Se insta a los administradores de sitios a tomar medidas inmediatas para mitigar este riesgo actualizando el plugin a la última versión, que aborda las preocupaciones de seguridad. No hacerlo podría dejar a los sitios vulnerables a explotación, lo que podría llevar a violaciones de datos u otras actividades maliciosas. Se aconseja a los usuarios revisar y actualizar regularmente todos los plugins para garantizar la seguridad de sus sitios.

Seguridad