{"id":3329,"date":"2024-03-26T20:45:25","date_gmt":"2024-03-26T20:45:25","guid":{"rendered":"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/"},"modified":"2024-03-26T20:45:25","modified_gmt":"2024-03-26T20:45:25","slug":"titulo-no-proporcionado-2","status":"publish","type":"post","link":"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/","title":{"rendered":"T\u00edtulo no proporcionado"},"content":{"rendered":"
El plugin WP Reset – Most Advanced WordPress Reset Tool para WordPress es vulnerable a la exposici\u00f3n de informaci\u00f3n sensible en todas las versiones hasta, e incluyendo, la 1.99 debido al uso de nombres de instant\u00e1neas insuficientemente aleatorios. Esto permite a atacantes no autenticados extraer datos sensibles, incluidas copias de seguridad del sitio, mediante fuerza bruta en los nombres de instant\u00e1neas.<\/div>\n

<\/p>\n

La vulnerabilidad identificada con el ID CVE-2023-6799 en el plugin WP Reset permite a los atacantes no autenticados obtener acceso a informaci\u00f3n sensible al utilizar nombres de instant\u00e1neas predecibles. Para mitigar este riesgo, los usuarios deben actualizar el plugin a la \u00faltima versi\u00f3n disponible, en la cual se han implementado correcciones para mejorar la aleatoriedad de los nombres de instant\u00e1neas. Adem\u00e1s, se recomienda a los usuarios implementar medidas adicionales de seguridad, como limitar el acceso al panel de administraci\u00f3n de WordPress y utilizar plugins de seguridad adicionales para proteger su sitio web.<\/div>\n
Es fundamental que los usuarios de WP Reset actualicen su plugin a la versi\u00f3n m\u00e1s reciente para mitigar el riesgo de exposici\u00f3n de informaci\u00f3n sensible. La seguridad de un sitio web WordPress es responsabilidad de sus propietarios, por lo que es recomendable tomar medidas proactivas para protegerse contra posibles vulnerabilidades.<\/div>\n","protected":false},"excerpt":{"rendered":"

El plugin WP Reset – Most Advanced WordPress Reset Tool para WordPress es vulnerable a la exposici\u00f3n de informaci\u00f3n sensible en todas las versiones hasta, e incluyendo, la 1.99 debido al uso de nombres de instant\u00e1neas insuficientemente aleatorios. Esto permite a atacantes no autenticados extraer datos sensibles, incluidas copias de seguridad del sitio, mediante fuerza […]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[1040],"class_list":["post-3329","post","type-post","status-publish","format-standard","hentry","category-uncategorized","tag-cve-2023-6799"],"yoast_head":"\nT\u00edtulo no proporcionado - SeguridadWordPress.es<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"T\u00edtulo no proporcionado - SeguridadWordPress.es\" \/>\n<meta property=\"og:description\" content=\"El plugin WP Reset – Most Advanced WordPress Reset Tool para WordPress es vulnerable a la exposici\u00f3n de informaci\u00f3n sensible en todas las versiones hasta, e incluyendo, la 1.99 debido al uso de nombres de instant\u00e1neas insuficientemente aleatorios. Esto permite a atacantes no autenticados extraer datos sensibles, incluidas copias de seguridad del sitio, mediante fuerza […]\" \/>\n<meta property=\"og:url\" content=\"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/\" \/>\n<meta property=\"og:site_name\" content=\"SeguridadWordPress.es\" \/>\n<meta property=\"article:published_time\" content=\"2024-03-26T20:45:25+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"1 minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/\",\"url\":\"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/\",\"name\":\"T\u00edtulo no proporcionado - SeguridadWordPress.es\",\"isPartOf\":{\"@id\":\"http:\/\/127.0.0.1\/#website\"},\"datePublished\":\"2024-03-26T20:45:25+00:00\",\"dateModified\":\"2024-03-26T20:45:25+00:00\",\"author\":{\"@id\":\"\"},\"breadcrumb\":{\"@id\":\"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"http:\/\/127.0.0.1\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"T\u00edtulo no proporcionado\"}]},{\"@type\":\"WebSite\",\"@id\":\"http:\/\/127.0.0.1\/#website\",\"url\":\"http:\/\/127.0.0.1\/\",\"name\":\"SeguridadWordPress.es\",\"description\":\"Recopilaci\u00f3n de vulnerabilidades WordPress.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/127.0.0.1\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"T\u00edtulo no proporcionado - SeguridadWordPress.es","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/","og_locale":"en_US","og_type":"article","og_title":"T\u00edtulo no proporcionado - SeguridadWordPress.es","og_description":"El plugin WP Reset – Most Advanced WordPress Reset Tool para WordPress es vulnerable a la exposici\u00f3n de informaci\u00f3n sensible en todas las versiones hasta, e incluyendo, la 1.99 debido al uso de nombres de instant\u00e1neas insuficientemente aleatorios. Esto permite a atacantes no autenticados extraer datos sensibles, incluidas copias de seguridad del sitio, mediante fuerza […]","og_url":"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/","og_site_name":"SeguridadWordPress.es","article_published_time":"2024-03-26T20:45:25+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"1 minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/","url":"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/","name":"T\u00edtulo no proporcionado - SeguridadWordPress.es","isPartOf":{"@id":"http:\/\/127.0.0.1\/#website"},"datePublished":"2024-03-26T20:45:25+00:00","dateModified":"2024-03-26T20:45:25+00:00","author":{"@id":""},"breadcrumb":{"@id":"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/127.0.0.1\/titulo-no-proporcionado-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"http:\/\/127.0.0.1\/"},{"@type":"ListItem","position":2,"name":"T\u00edtulo no proporcionado"}]},{"@type":"WebSite","@id":"http:\/\/127.0.0.1\/#website","url":"http:\/\/127.0.0.1\/","name":"SeguridadWordPress.es","description":"Recopilaci\u00f3n de vulnerabilidades WordPress.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/127.0.0.1\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"}]}},"amp_enabled":true,"_links":{"self":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/posts\/3329"}],"collection":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/comments?post=3329"}],"version-history":[{"count":0,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/posts\/3329\/revisions"}],"wp:attachment":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/media?parent=3329"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/categories?post=3329"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/tags?post=3329"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}