Actualiza ya Ninja Forms, el plugin de WordPress con problema de seguridad identificado y corregido

Publicado el

spot_img

Ninja Forms es un complemento de WordPress con más de un millón de instalaciones activas, lo que significa que hay más de un millón de sitios web cuyos formularios de contacto están usando su tecnología.

Ahora el equipo de Wordfence Threat Intelligence ha publicado un artículo donde detalla una actualización de seguridad realizada, una tan importante que no puede pasar de largo, por lo que si usas Ninja Forms, una excelente solución, por cierto, es importante que uses la última versión para evitar problemas.

Se trata de una vulnerabilidad de inyección de código, lo que significa que los atacantes pueden realizar llamadas a diversos métodos en varias clases de Ninja Forms, burlando el proceso normal que haría un usuario. De esta forma el hacker podría ejecutar código arbitrario o eliminar archivos arbitrarios del sitio web donde estaba instalado.

Actualmente hay casos probados que indican que esta vulnerabilidad se está explotando activamente, por eso desde Wordfence están avisando a los usuarios (aunque no todo el mundo usa Wordfence).

Ninja Forms ayuda a crear formularios fácilmente personalizables, y permite añadir «Etiquetas de combinación» para que se completen automáticamente los valores de otras áreas de WordPress, como ID de publicación y nombres de usuarios registrados. Esta era la función que tenía problemas, la que ha necesitado reformularse.

El problema ya está solucionado en las versiones 3.0.34.2, 3.1.10, 3.2.28, 3.3.21.4, 3.4.34.2, 3.5.8.4 y 3.6.11, y parece que WordPress ha realizado una actualización automática forzada para este complemento, pero es importante verificarlo.

Los detalles del problema están en este artículo, donde concluyen lo mismo que nosotros: actualizad antes de que sea demasiado tarde.

Si te ha gustado el contenido Invítanos a un café. ¡Gracias por seguir leyéndonos!

En Portada

Sigmund Freund: resolución de JCE no altera distribución de fondos

El ministro de Administración Pública, Sigmund Freund, aclaró que la resolución 15-2025 de la...

El fútbol da un último adiós a Diogo Jota y su hermano

Familiares, amigos, hinchas y personalidades del mundo del fútbol despidieron este sábado en un...

Reino Unido restablece relaciones diplomáticas con Siria

El Reino Unido anunció este sábado el restablecimiento de las relaciones diplomáticas con Siria,...

Cómo Leidy Cañaveral está revolucionando la predicción de tu salud

¿Te imaginas saber con años de antelación si podrías sufrir un infarto o...

Noticias Relacionadas

La Guardia Civil alerta de la estafa del 'buen empleado': así intentan manipularte emocionalmente

Nosotros descansamos en vacaciones, pero los ciberdelincuentes no. De hecho, en esta época del...

Actualiza tu ordenador: detectan una grave vulnerabilidad en este famoso programa de Windows

Un investigador ha descubierto un fallo de seguridad importante en un programa de archivos...

Google se enfrenta a una multa millonaria por rastrear la actividad del 'modo incógnito' y recopilar datos

Un jurado estatal de California (Estados Unidos) ha decidido que Google tendrá que pagar...