¡Descubierta una vulnerabilidad que amenaza a millones de sitios web!

Se ha descubierto una vulnerabilidad en LiteSpeed Cache, un popular complemento para WordPress, que podría permitir a los piratas informáticos acceder a información confidencial. Este fallo, que podría afectar a millones de sitios web, deja a los portales vulnerables a ataques de secuencias de comandos en sitios cruzados (XSS).

12punto

Se ha revelado que LiteSpeed Cache, un complemento de WordPress muy utilizado, presenta una vulnerabilidad que podría permitir a los piratas informáticos robar información confidencial.

Los investigadores de seguridad que descubrieron este fallo señalan que este complemento, utilizado para mejorar y optimizar el rendimiento de los sitios web, se emplea activamente en más de cuatro millones de páginas de internet. Esta vulnerabilidad se clasifica como un ataque de secuencias de comandos en sitios cruzados (XSS) y puede ser explotada a través de una solicitud HTTP.

La vulnerabilidad se debe a que el código que procesa la entrada del usuario no garantiza el escape de salida, lo que puede combinarse con un control de acceso inadecuado en los puntos finales de la API REST existentes.

Los investigadores indicaron que, tras el descubrimiento del fallo, los desarrolladores de LiteSpeed Cache publicaron un parche. Se ha enfatizado que este parche debe aplicarse de inmediato para que los usuarios actualicen el complemento y garanticen que la vulnerabilidad quede cerrada.

De esta manera, los usuarios del complemento estarán más protegidos contra los ataques de los piratas informáticos.