
Investigadores de seguridad han descubierto una serie de vulnerabilidades en el sistema de WordPress Learning Management System (WPLMS), que permitían la ejecución de código arbitrario y la instalación de 'malware' en los equipos infectados.
El tema Wordpress WPLMS es un sistema de gestión de aprendizaje (LMS, por sus siglas en inglés) para WordPress, que emplean principalmente instituciones educativas y otras empresas destinadas a capacitar a proveedores de aprendizaje electrónico, tal y como subraya Bleeping Computer.
Responsables del 'software' de seguridad Patchstack han encontrado un total de 18 vulnerabilidades en dos complementos para WPLMS, uno homónimo y otro llamado VibeBP, que permiten a los atacantes ejecutar diferetes acciones maliciosas.
Por ejemplo, CVE-2024-56046 les da la oportunidad de cargar archivos maliciosos sin autentificación, mientras que CVE-2024-56050 les permite autentificarse con privilegios de suscriptor, de forma que pueden cargar archivos y eludir las restricciones.
Por otra parte, gracias a la falla identificada como CVE-2024-56042, pueden inyectar consultas de lenguaje de programación SQL maliciosas para extraer datos confidenciales o comprometer las bases de datos de las víctimas.
Los investigadores han señalado que los usuarios de WPLMS deben actualizar el tema a la versión 1.9.9.5.3 o más reciente, mientras que VibeBP debe actualizarse a la versión 1.9.9.7.7 o posterior.
Últimas Noticias
La etíope Mekedes Alemeshete defenderá su título en la Noche de San Antón de Jaén (España)
Italia pide aclarar el incendio en Suiza pero ve "poco responsable" las bengalas en un bar
Zelenski elige como jefe de su gabinete al actual responsable de la inteligencia militar
Ucrania defiende que su ataque a una ciudad ocupada por Rusia en Jersón tuvo "un objetivo militar legítimo"
Kiev afirma que la acción contra Jorli respondió a la presencia de agentes rusos de seguridad y funcionarios del FSB, mientras Moscú denuncia la muerte de decenas de personas y abre una investigación por presunto atentado terrorista

Muere un alto cargo de las RSF en un ataque con dron en Darfur Central, en el oeste de Sudán
