{"id":18791,"date":"2020-09-03T11:42:47","date_gmt":"2020-09-03T08:42:47","guid":{"rendered":"http:\/\/content.freeplanetvpn.com\/?p=18791"},"modified":"2022-05-31T16:18:58","modified_gmt":"2022-05-31T13:18:58","slug":"los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress","status":"publish","type":"post","link":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/","title":{"rendered":"Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress"},"content":{"rendered":"<p><img decoding=\"async\" class=\"aligncenter wp-image-3510 size-full\" src=\"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp\" alt=\"WordPress Protection - 12 Tips to Protect Your Website\" width=\"974\" height=\"550\" srcset=\"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp 974w, https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328-300x169.webp 300w, https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328-768x434.webp 768w, https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328-640x361.webp 640w\" sizes=\"(max-width: 974px) 100vw, 974px\" \/><\/p>\n<p>Los hackers est\u00e1n explotando activamente una vulnerabilidad que les permite ejecutar comandos y scripts maliciosos en sitios web que ejecutan <a href=\"https:\/\/wordpress.org\/plugins\/wp-file-manager\/\" target=\"_blank\" rel=\"noopener noreferrer\">File Manager<\/a>, un plugin de WordPress con m\u00e1s de 700.000 instalaciones activas, dijeron los investigadores el martes. La noticia de los ataques lleg\u00f3 unas horas despu\u00e9s de que la falla de seguridad fuera reparada.<\/p>\n<p>Los atacantes est\u00e1n usando el exploit para subir archivos que contienen webhells que est\u00e1n escondidos en una imagen. Desde all\u00ed, tienen una conveniente interfaz que les permite ejecutar comandos en los plugins\/wp-file-manager\/lib\/files\/, el directorio donde reside el plugin File Manager. Si bien esa restricci\u00f3n impide a los hackers ejecutar comandos en archivos fuera del directorio, los hackers pueden ser capaces de causar m\u00e1s da\u00f1o cargando scripts que pueden llevar a cabo acciones en otras partes de un sitio vulnerable.<\/p>\n<p>NinTechNet, una empresa de seguridad de sitios web de Bangkok (Tailandia), fue una de las primeras en <a href=\"https:\/\/blog.nintechnet.com\/critical-zero-day-vulnerability-fixed-in-wordpress-file-manager-700000-installations\/\" target=\"_blank\" rel=\"noopener noreferrer\">informar sobre los ataques in-the-wild<\/a>. En el post se dec\u00eda que un pirata inform\u00e1tico estaba explotando la vulnerabilidad para subir un script titulado hardfork.php y luego utilizarlo para inyectar c\u00f3digo en los scripts de WordPress \/wp-admin\/admin-ajax.php y \/wp-includes\/user.php.<\/p>\n<h2>Backdooring de sitios vulnerables a escala<\/h2>\n<blockquote><p>En un correo electr\u00f3nico, el CEO de NinTechNet, Jerome Bruandet, escribi\u00f3:<br \/>\nEs un poco pronto para saber el impacto, porque cuando atrapamos el ataque, los hackers s\u00f3lo intentaban hacer sitios web de puerta trasera. Sin embargo, una cosa interesante que notamos es que los atacantes estaban inyectando alg\u00fan c\u00f3digo para proteger el acceso al archivo vulnerable (connector.minimal.php) para que otros grupos de hackers no pudieran explotar la vulnerabilidad en los sitios que ya estaban infectados.<\/p>\n<p>Todos los comandos pueden ser ejecutados en la carpeta \/lib\/files (crear carpetas, borrar archivos, etc.), pero lo m\u00e1s importante es que pueden subir scripts PHP en esa carpeta tambi\u00e9n, y luego ejecutarlos y hacer lo que quieran en el blog.<\/p>\n<p>Hasta ahora, est\u00e1n subiendo &#8220;FilesMan&#8221;, otro gestor de archivos usado a menudo por los hackers. Este est\u00e1 muy ofuscado. En las pr\u00f3ximas horas y d\u00edas veremos exactamente lo que har\u00e1n, porque si protegieron el archivo vulnerable con una contrase\u00f1a para evitar que otros hackers exploten la vulnerabilidad, es probable que esperen volver a visitar los sitios infectados.<\/p><\/blockquote>\n<p>La empresa de seguridad de sitios web Wordfence, por su parte, dijo en su <a href=\"https:\/\/www.wordfence.com\/blog\/2020\/09\/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin\/\" target=\"_blank\" rel=\"noopener noreferrer\">propio post<\/a> que hab\u00eda bloqueado m\u00e1s de 450.000 intentos de explotaci\u00f3n en los \u00faltimos d\u00edas. El post dec\u00eda que los atacantes est\u00e1n tratando de inyectar varios archivos. En algunos casos, esos archivos estaban vac\u00edos, muy probablemente en un intento de sondear sitios vulnerables y, si ten\u00edan \u00e9xito, inyectar un archivo malicioso m\u00e1s tarde. Los archivos que se sub\u00edan ten\u00edan nombres como hardfork.php, hardfind.php y x.php.<\/p>\n<p>&#8220;Un plugin de gesti\u00f3n de archivos como este har\u00eda posible que un atacante manipulara o subiera cualquier archivo de su elecci\u00f3n directamente desde el panel de control de WordPress, permiti\u00e9ndole potencialmente escalar privilegios una vez en el \u00e1rea de administraci\u00f3n del sitio&#8221;, escribi\u00f3 Chloe Chamberland, una investigadora de la firma de seguridad Wordfence, en el post del martes. &#8220;Por ejemplo, un atacante podr\u00eda acceder al \u00e1rea de administraci\u00f3n del sitio usando una contrase\u00f1a comprometida, y luego acceder a este plugin y subir un webhell para hacer una enumeraci\u00f3n m\u00e1s detallada del servidor y potencialmente escalar su ataque usando otro exploit&#8221;.<\/p>\n<h3 style=\"text-align: center;\">52% de 700.000 = potencial de da\u00f1o<\/h3>\n<p>El plugin File Manager ayuda a los administradores a gestionar los archivos de los sitios que ejecutan el sistema de gesti\u00f3n de contenidos de WordPress. El plugin contiene un gestor de archivos adicional conocido como elFinder, una biblioteca de c\u00f3digo abierto que proporciona la funcionalidad principal del plugin, junto con una interfaz de usuario para utilizarlo. La vulnerabilidad surge de la forma en que el plugin implement\u00f3 elFinder.<\/p>\n<div class=\"s__accent\"><div>Para proteger sus datos de la vigilancia de Internet y mantenerlos an\u00f3nimos &#8211; \u00a1utilice <a href=\"https:\/\/freevpnplanet.com\/es\/data-protection-security\/\" target=\"_blank\" rel=\"noopener noreferrer\">Planet FreeVPN<\/a> en sus dispositivos ahora!<\/div><\/div>\n<p>&#8220;El n\u00facleo del problema comenz\u00f3 con el plugin del Gestor de Archivos renombrando la extensi\u00f3n del archivo <code>conector.minimal.php.dist<\/code> de la biblioteca de elFinder a .php para que pudiera ser ejecutado directamente, aunque el archivo conector no fuera utilizado por el propio Gestor de Archivos&#8221;, explic\u00f3 Chamberland. &#8220;Esas bibliotecas suelen incluir archivos de ejemplo que no est\u00e1n pensados para ser utilizados &#8216;tal cual&#8217; sin a\u00f1adir controles de acceso, y este archivo no ten\u00eda restricciones de acceso directo, lo que significa que cualquiera pod\u00eda acceder al archivo. Este archivo pod\u00eda utilizarse para iniciar un comando de elFinder y estaba enganchado al archivo elFinderConnector.class.php&#8221;.<\/p>\n<p>Sal Aguilar, un contratista que crea y asegura los sitios de WordPress, <a href=\"https:\/\/twitter.com\/RipeR81\/status\/1300948862727843846\" target=\"_blank\" rel=\"noopener noreferrer\">se meti\u00f3 en Twitter<\/a> para advertir de los ataques que est\u00e1 viendo.<br \/>\n<div class=\"s__quote\"><div>&#8220;\u00a1\u00a1\u00a1Oh mierda!!!&#8221; escribi\u00f3. &#8220;La vulnerabilidad del Administrador de Archivos WP es GRAVE. Se est\u00e1 propagando r\u00e1pidamente y estoy viendo cientos de sitios que se est\u00e1n infectando. El malware est\u00e1 siendo subido a \/wp-content\/plugins\/wp-file-manager\/lib\/files.&#8221;<\/div><\/div><\/p>\n<p>El fallo de seguridad est\u00e1 en las versiones del Administrador de Archivos que van de la 6.0 a la 6.8. <a href=\"https:\/\/wordpress.org\/plugins\/wp-file-manager\/advanced\/\" target=\"_blank\" rel=\"noopener noreferrer\">Las estad\u00edsticas de WordPress<\/a> muestran que actualmente cerca del 52 por ciento de las instalaciones son vulnerables. Con m\u00e1s de la mitad de la base instalada del Administrador de Archivos de 700.000 sitios vulnerables, el potencial de da\u00f1o es alto. Los sitios que ejecutan cualquiera de estas versiones deben actualizarse a <a href=\"https:\/\/downloads.wordpress.org\/plugin\/wp-file-manager.zip\" target=\"_blank\" rel=\"noopener noreferrer\">6.9 tan<\/a> pronto como sea posible.<\/p>\n<script type=\"application\/ld+json\">{\r\n  \"@context\": \"https:\/\/schema.org\",\r\n  \"@type\": \"Article\",\r\n  \"mainEntityOfPage\": {\r\n    \"@type\": \"WebPage\",\r\n    \"@id\": \"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/\"\r\n  },\r\n  \"headline\": \"Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress\",\r\n  \"description\": \"Flaw est\u00e1 en File Manager, un plugin con m\u00e1s de 700.000 usuarios; el 52% est\u00e1n afectados.\",\r\n  \"image\": \"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2020\/09\/rvpn-es-20200903_084114_530670.webp\",  \r\n  \"author\": {\r\n    \"@type\": \"Person\",\r\n    \"name\": \"Federico Rodriguez\"\r\n  },  \r\n  \"publisher\": {\r\n    \"@type\": \"Organization\",\r\n    \"name\": \"Planet FreeVPN\",\r\n    \"logo\": {\r\n      \"@type\": \"ImageObject\",\r\n      \"url\": \"https:\/\/freeplanetvpn.com\/assets\/branding\/planetfreevpn\/website\/logo_squared@2x.jpg\"\r\n    }\r\n  },\r\n  \"datePublished\": \"2020-09-03\",\r\n  \"dateModified\": \"2020-09-03\"\r\n}<\/script>","protected":false},"excerpt":{"rendered":"<p>Los hackers est\u00e1n explotando activamente una vulnerabilidad que les permite ejecutar comandos y scripts maliciosos en sitios web que ejecutan File Manager, un plugin de WordPress con m\u00e1s de 700.000 instalaciones activas, dijeron los investigadores el martes. La noticia de los ataques lleg\u00f3 unas horas despu\u00e9s de que la falla de seguridad fuera reparada. Los&#8230;<\/p>\n","protected":false},"author":8,"featured_media":3510,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[137],"tags":[],"class_list":["post-18791","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news-es"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress \u25b6\ufe0f Planet VPN<\/title>\n<meta name=\"description\" content=\"Flaw est\u00e1 en File Manager, un plugin con m\u00e1s de 700.000 usuarios; el 52% est\u00e1n afectados.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress \u25b6\ufe0f Planet VPN\" \/>\n<meta property=\"og:description\" content=\"Flaw est\u00e1 en File Manager, un plugin con m\u00e1s de 700.000 usuarios; el 52% est\u00e1n afectados.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"Planet VPN\" \/>\n<meta property=\"article:published_time\" content=\"2020-09-03T08:42:47+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-05-31T13:18:58+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"974\" \/>\n\t<meta property=\"og:image:height\" content=\"550\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Satoshi Naki \u2013 Author of articles\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Satoshi Naki \u2013 Autor de art\u00edculos\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/\",\"url\":\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/\",\"name\":\"Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress \u25b6\ufe0f Planet VPN\",\"isPartOf\":{\"@id\":\"https:\/\/freevpnplanet.com\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp\",\"datePublished\":\"2020-09-03T08:42:47+00:00\",\"dateModified\":\"2022-05-31T13:18:58+00:00\",\"author\":{\"@id\":\"https:\/\/freevpnplanet.com\/es\/#\/schema\/person\/6c5263c6d99110898a1d44d63a1c4fdd\"},\"description\":\"Flaw est\u00e1 en File Manager, un plugin con m\u00e1s de 700.000 usuarios; el 52% est\u00e1n afectados.\",\"breadcrumb\":{\"@id\":\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#primaryimage\",\"url\":\"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp\",\"contentUrl\":\"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp\",\"width\":974,\"height\":550,\"caption\":\"WordPress Protection - 12 Tips to Protect Your Website\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/freevpnplanet.com\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/freevpnplanet.com\/es\/#website\",\"url\":\"https:\/\/freevpnplanet.com\/es\/\",\"name\":\"Planet VPN \ud83d\udee1\ufe0f\ud83c\udf10 Free VPN\",\"description\":\"Free VPN\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/freevpnplanet.com\/es\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\",\"publisher\":{\"@id\":\"https:\/\/freevpnplanet.com\/es\/#organization\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/freevpnplanet.com\/es\/#\/schema\/person\/6c5263c6d99110898a1d44d63a1c4fdd\",\"name\":\"Satoshi Naki \u2013 Author of articles\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/freevpnplanet.com\/es\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2025\/02\/cropped-writer_enhanced-1-1-96x96.png\",\"contentUrl\":\"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2025\/02\/cropped-writer_enhanced-1-1-96x96.png\",\"caption\":\"Satoshi Naki \u2013 Author of articles\"},\"description\":\"Satoshi is one of the top analysts at Hack The Box: Penetration Testing Labs, specializing in cybersecurity research and analysis. Having a thorough awareness of cyber dangers and ethical hacking, he offers insightful evaluations of attack methods and security flaws. His knowledge helps him to simplify difficult cybersecurity ideas, so they are helpful for both professionals and enthusiasts. Satoshi has vast experience writing on cybersecurity, penetration testing, hackers, and privacy as a cybercrime gonzo journalist. His investigative style gives life to real-life hacking stories, highlighting new dangers and changing strategies. He provides insightful viewpoints on security and digital privacy by delving into the obscure facets of the digital world through in-depth writings and reports.\",\"url\":\"https:\/\/freevpnplanet.com\/es\/author\/satoshi\/\"},{\"@context\":\"https:\/\/schema.org\/\",\"@type\":\"SoftwareApplication\",\"name\":\"Planet VPN \ud83d\udee1\ufe0f\ud83c\udf10 Free VPN\",\"operatingSystem\":\"Windows, macOS, iOS, Android, Linux, Chrome\",\"applicationCategory\":\"SecurityApplication\",\"offers\":{\"@type\":\"AggregateOffer\",\"priceCurrency\":\"USD\",\"price\":\"0\",\"lowPrice\":\"0\",\"availability\":\"https:\/\/schema.org\/InStock\"},\"aggregateRating\":{\"@type\":\"AggregateRating\",\"ratingValue\":\"4.8\",\"bestRating\":\"5\",\"ratingCount\":\"12476\"}},{\"@type\":\"Organization\",\"@id\":\"https:\/\/freevpnplanet.com\/es\/#organization\",\"url\":\"https:\/\/freevpnplanet.com\/es\/\",\"name\":\"Planet VPN \ud83d\udee1\ufe0f\ud83c\udf10 Free VPN\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress \u25b6\ufe0f Planet VPN","description":"Flaw est\u00e1 en File Manager, un plugin con m\u00e1s de 700.000 usuarios; el 52% est\u00e1n afectados.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/","og_locale":"es_ES","og_type":"article","og_title":"Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress \u25b6\ufe0f Planet VPN","og_description":"Flaw est\u00e1 en File Manager, un plugin con m\u00e1s de 700.000 usuarios; el 52% est\u00e1n afectados.","og_url":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/","og_site_name":"Planet VPN","article_published_time":"2020-09-03T08:42:47+00:00","article_modified_time":"2022-05-31T13:18:58+00:00","og_image":[{"width":974,"height":550,"url":"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp","type":"image\/jpeg"}],"author":"Satoshi Naki \u2013 Author of articles","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Satoshi Naki \u2013 Autor de art\u00edculos","Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/","url":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/","name":"Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress \u25b6\ufe0f Planet VPN","isPartOf":{"@id":"https:\/\/freevpnplanet.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp","datePublished":"2020-09-03T08:42:47+00:00","dateModified":"2022-05-31T13:18:58+00:00","author":{"@id":"https:\/\/freevpnplanet.com\/es\/#\/schema\/person\/6c5263c6d99110898a1d44d63a1c4fdd"},"description":"Flaw est\u00e1 en File Manager, un plugin con m\u00e1s de 700.000 usuarios; el 52% est\u00e1n afectados.","breadcrumb":{"@id":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#primaryimage","url":"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp","contentUrl":"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2019\/09\/rvpn-wordpress-protection-12-tips-to-protect-your-website-20190917_120137_608328.webp","width":974,"height":550,"caption":"WordPress Protection - 12 Tips to Protect Your Website"},{"@type":"BreadcrumbList","@id":"https:\/\/freevpnplanet.com\/es\/blog\/los-hackers-estan-explotando-un-fallo-critico-que-afecta-a-mas-de-350-000-sitios-de-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/freevpnplanet.com\/es\/"},{"@type":"ListItem","position":2,"name":"Los hackers explotan vulnerabilidades cr\u00edticas en los sitios de WordPress"}]},{"@type":"WebSite","@id":"https:\/\/freevpnplanet.com\/es\/#website","url":"https:\/\/freevpnplanet.com\/es\/","name":"Planet VPN \ud83d\udee1\ufe0f\ud83c\udf10 Free VPN","description":"Free VPN","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/freevpnplanet.com\/es\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es","publisher":{"@id":"https:\/\/freevpnplanet.com\/es\/#organization"}},{"@type":"Person","@id":"https:\/\/freevpnplanet.com\/es\/#\/schema\/person\/6c5263c6d99110898a1d44d63a1c4fdd","name":"Satoshi Naki \u2013 Author of articles","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/freevpnplanet.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2025\/02\/cropped-writer_enhanced-1-1-96x96.png","contentUrl":"https:\/\/freevpnplanet.com\/wp-content\/uploads\/2025\/02\/cropped-writer_enhanced-1-1-96x96.png","caption":"Satoshi Naki \u2013 Author of articles"},"description":"Satoshi is one of the top analysts at Hack The Box: Penetration Testing Labs, specializing in cybersecurity research and analysis. Having a thorough awareness of cyber dangers and ethical hacking, he offers insightful evaluations of attack methods and security flaws. His knowledge helps him to simplify difficult cybersecurity ideas, so they are helpful for both professionals and enthusiasts. Satoshi has vast experience writing on cybersecurity, penetration testing, hackers, and privacy as a cybercrime gonzo journalist. His investigative style gives life to real-life hacking stories, highlighting new dangers and changing strategies. He provides insightful viewpoints on security and digital privacy by delving into the obscure facets of the digital world through in-depth writings and reports.","url":"https:\/\/freevpnplanet.com\/es\/author\/satoshi\/"},{"@context":"https:\/\/schema.org\/","@type":"SoftwareApplication","name":"Planet VPN \ud83d\udee1\ufe0f\ud83c\udf10 Free VPN","operatingSystem":"Windows, macOS, iOS, Android, Linux, Chrome","applicationCategory":"SecurityApplication","offers":{"@type":"AggregateOffer","priceCurrency":"USD","price":"0","lowPrice":"0","availability":"https:\/\/schema.org\/InStock"},"aggregateRating":{"@type":"AggregateRating","ratingValue":"4.8","bestRating":"5","ratingCount":"12476"}},{"@type":"Organization","@id":"https:\/\/freevpnplanet.com\/es\/#organization","url":"https:\/\/freevpnplanet.com\/es\/","name":"Planet VPN \ud83d\udee1\ufe0f\ud83c\udf10 Free VPN"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/post\/18791","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/post"}],"about":[{"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/comments?post=18791"}],"version-history":[{"count":0,"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/post\/18791\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/media\/3510"}],"wp:attachment":[{"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/media?parent=18791"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/categories?post=18791"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/freevpnplanet.com\/es\/wp-json\/wp\/v2\/tags?post=18791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}