Seguridad WordPress · 2 min read · Dec 24, 2025
Explotación de Plugin de WordPress: Ataques Masivos Apuntan al Banner de Consentimiento de Cookies Bonitas

La empresa de seguridad de WordPress, Defiant, observó los ataques que apuntan a una explotación de Cross-Site Scripting (XSS) almacenado no autorizado en un plugin de WordPress llamado Beautiful Cookie Consent Banner, que tiene más de 40,000 instalaciones activas.
Para empezar, el Cross Site Scripting es un tipo de inyección en la que el atacante inyecta scripts maliciosos en sitios web de confianza. En los ataques XSS, el actor de la amenaza envía un código malicioso, como en el script del lado del navegador, a un usuario diferente.
Bueno, el efecto puede incluir acceso no autorizado a información sensible, secuestro de sesiones e infecciones de malware a través de redirecciones a sitios maliciosos o la completa compromisión del sistema de la víctima.
Según la empresa de seguridad de WordPress, Defiant, el exploit en cuestión también permite a atacantes no autorizados crear cuentas de administrador ilegítimas en sitios web que ejecutan versiones de plugins no parcheadas (hasta e incluyendo 2.10.1). La vulnerabilidad explicada en esta actividad fue parcheada en enero con el lanzamiento de una versión más nueva, es decir, 2.10.2.
Leer: CISA Advierte sobre la Falta de Seguridad en Dispositivos Samsung, Permitiendo el Bypass de ASLR en Android
Según el analista de amenazas Ram Gall, la vulnerabilidad ha sido atacada activamente desde el 5 de febrero de 2023, pero este es el ataque más grande contra ella que hemos visto. “ Hemos bloqueado casi 3 millones de ataques contra más de 1.5 millones de sitios web desde el 23 de mayo, y los ataques están en curso. “

A pesar de la naturaleza a gran escala de esta actividad de ataque, según Gall, el actor de la amenaza utiliza un exploit mal configurado que probablemente no desplegaría una carga útil incluso cuando apunte a un sitio de WordPress que ejecute una versión vulnerable del plugin.
No obstante, se aconseja a los administradores o propietarios del sitio web que utilizan un plugin de Beautiful Cookie Consent Banner que actualicen el plugin a la última versión, ya que un ataque fallido podría corromper la configuración del plugin almacenada en la opción nsc_bar_bannersettings_json.
Además, las versiones de plugins parcheadas también se han actualizado para repararse a sí mismas en caso de que los sitios web fueran atacados.
Aunque la reciente ola de ataques podría no ser capaz de inyectar una carga útil maliciosa, los actores de la amenaza que están detrás de esta actividad podrían rectificar estos problemas y probablemente infectar a aquellos que permanezcan expuestos.
Leer: Actor de Amenaza Explotó Microsoft Azure para Obtener Acceso a Máquinas Virtuales
Recibe nuevas publicaciones en tu bandeja de entrada.
No spam. Cancela la suscripción en cualquier momento.