Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Discovery»Vulnerabilidad en el plugin de WordPress Google Fonts amenaza a más de 300.000 sitios
    Discovery

    Vulnerabilidad en el plugin de WordPress Google Fonts amenaza a más de 300.000 sitios

    Rene FragaRene Fraga03/01/2024

    Una vulnerabilidad descubierta en un popular plugin de WordPress que optimiza el uso de fuentes de Google está afectando a un gran número de sitios, llegando a afectar a más de 300.000 de ellos.

    El plugin en cuestión, llamado OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy., se utiliza ampliamente para mejorar la velocidad de las páginas y garantizar la conformidad con el GDPR para los usuarios de la Unión Europea que desean utilizar fuentes de Google en sus sitios.

    Sin embargo, la vulnerabilidad clasificada como alta permite que atacantes no autenticados realicen eliminaciones de directorios y carguen scripts maliciosos.

    Esto representa un riesgo significativo, ya que los atacantes pueden aprovechar esta falla para comprometer a los visitantes de los sitios afectados.

    La vulnerabilidad en cuestión permite la ocurrencia de Cross-Site Scripting (XSS), un tipo de ataque en el que se inserta un script malicioso en el servidor del sitio y puede usarse para atacar los navegadores de los visitantes.

    Con esto, los atacantes pueden acceder a información confidencial, como cookies y datos de sesión, tomando el control de las cuentas de los usuarios.

    Los investigadores de Wordfence identificaron la causa de la vulnerabilidad como la falta de una verificación de capacidad adecuada. Esto permitió que la función update_settings() del plugin fuera explotada por atacantes no autenticados.

    Aunque las actualizaciones anteriores intentaron resolver esta falla de seguridad, la versión más reciente, 5.7.10, se considera la más segura hasta el momento.

    Se recomienda encarecidamente que los usuarios del plugin actualicen a esta versión lo antes posible para proteger sus sitios contra posibles ataques.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Samsung prepara gafas inteligentes “sin pantalla” e independientes, sin abandonar su alianza con Google

    17/08/2025

    Arquitectura de sitios web: El cimiento invisible que define el éxito en Google

    16/08/2025

    Firefox 141 elimina el reinicio obligatorio tras la actualización en Linux

    27/07/2025

    Nuevo paquete de emojis de Unicode incluye «Criatura Peluda» que recuerda al Pie Grande

    25/07/2025

    El SEO Negativo crece en la web y puede afectar incluso a sitios confiables

    24/07/2025

    IA está creando fallos que no existen y confundiendo a empresas de tecnología

    24/07/2025

    Deja un comentarioCancelar respuesta

    Google quiere centros de datos alimentados por reactores de sales fundidas para 2030

    21/08/2025

    Google: la protección IP68 no es para siempre en los teléfonos Pixel

    21/08/2025

    Google lanza un agente de IA que solo realiza reservas en restaurantes, pero cuesta 250 USD al mes

    21/08/2025

    Google expande Gemini Live: el asistente de IA ahora muestra lo que dice e interactúa con tus apps

    21/08/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.