{"id":35503,"date":"2020-09-11T14:43:23","date_gmt":"2020-09-11T12:43:23","guid":{"rendered":"https:\/\/www.hostinet.com\/formacion\/?p=35503"},"modified":"2020-09-14T16:31:23","modified_gmt":"2020-09-14T14:31:23","slug":"la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers","status":"publish","type":"post","link":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/","title":{"rendered":"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers"},"content":{"rendered":" <!-- x0 --><div style=\"min-height: 30px; margin-top: 0px; padding-bottom: 7px; z-index: 1;position: relative; float: none;\" class=\"social-container\"><\/div><h4><a href=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-35518\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers-600x400.png\" alt=\"La Vulnerabilidad del Plugin File Manager de WordPress, Provoca una Guerra de Hackers\" width=\"600\" height=\"400\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers.png 600w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers-500x333.png 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers-350x233.png 350w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/a><\/h4>\n<h4>La semana pasada nos encontramos con una vulnerabilidad muy grave en un plugin de WordPress llamado \u00abFile Manager\u00bb. El problema es tan grande que incluso los hackers atacantes est\u00e1n competiendo entre ellos por aprovechar la vulnerabilidad antes que nadie.<\/h4>\n<p><strong>WordPress y sus plugins<\/strong> provocan un gran n\u00famero de problemas de seguridad en los sitios web y el \u00faltimo que nos encontramos fue la semana pasada con el plugin <strong><a title=\"File Manager \u2013 Plugin WordPress con Vulnerabilidad D\u00eda Cero\" href=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/file-manager-plugin-wordpress-con-vulnerabilidad-dia-cero\/\" target=\"_blank\" rel=\"noopener noreferrer\">File Manager<\/a><\/strong>.<\/p>\n<p>No se trata de que sea un sistema inseguro, pero lo plugins los crean desarrolladores externos y para a\u00f1adir las funcionalidades extra que tanto nos gustan, <strong>tienen que a\u00f1adir c\u00f3digo extra en nuestro WordPress<\/strong>.<\/p>\n<p>Cada vez que instalamos un nuevo plugin en nuestro WordPress, estamos <strong>a\u00f1adiendo miles de l\u00edneas de c\u00f3digo al sistema<\/strong>.<\/p>\n<p>Adem\u00e1s, WordPress es el CMS m\u00e1s usado en el mundo, as\u00ed que es f\u00e1cil pensar que <strong>un atacante intentar\u00e1 encontrar una vulnerabilidad en un plugin<\/strong>, que puede estar instalado en miles de sitios, <strong>en lugar de ir a por el c\u00f3digo del propio WordPress<\/strong>.<\/p>\n<hr \/>\n<p><a href=\"https:\/\/www.hostinet.com\/hosting-web\/\" target=\"_blank\"><img decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2024\/03\/banner_hostinet_generico.jpg\" alt=\"Hosting Gen\u00e9rico\"><\/a><\/p>\n<hr \/>\n<h2>\u00abGuerra\u00bb de Hackers por File Manager<\/h2>\n<p><strong>Los problemas de seguridad pueden variar mucho<\/strong> y en algunos casos se tiene que dar diversas circunstancias para que un atacante puede aprovecharse, como estar registrado en el sitio y cosas as\u00ed.<\/p>\n<p>En el caso de <strong>File Manager<\/strong>, los chicos de <a title=\"Wordfence Security Mejora la Seguridad en WordPress\" href=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/wordfence-security-mejora-la-seguridad-en-wordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Wordfence<\/strong><\/a> calificaron el problema de seguridad <strong>con una puntuaci\u00f3n de 10 sobre 10<\/strong>.<\/p>\n<p>Esta situaci\u00f3n <strong>ha provocado una <em>\u00abguerra\u00bb<\/em> o competici\u00f3n entre los hackers atacantes<\/strong> para aprovecharse de la vulnerabilidad del plugin.<\/p>\n<p>La <em>\u00abguerra\u00bb<\/em> consiste en encontrar la mayor cantidad de sitios afectados, <strong>acceder y bloquear al resto de hackers<\/strong> para que no puedan acceder y a\u00f1adir su malware al sistema.<\/p>\n<p>En cierto modo tiene sentido y por eso <strong>se est\u00e1n viendo distintos problemas y ataques<\/strong>, aunque <strong>todos ellos est\u00e1n originados<\/strong> por la vulnerabilidad del plugin <strong>File Manager<\/strong>.<\/p>\n<p>Cuanto <strong>m\u00e1s \u00e9xito tiene el hacker en bloquear a sus rivales<\/strong>, m\u00e1s podr\u00e1 extender su malware y m\u00e1s beneficios podr\u00e1 obtener.<\/p>\n<p>Para que te hagas una idea de las dimensiones de los ataques, se han detectado ataques contra File Manager, <strong>desde m\u00e1s de 370 mil direcciones IP distintas<\/strong>.<\/p>\n<blockquote><p><strong>Multitud de Ataques<\/strong>: M\u00e1s de <strong>370.000 direcciones IP<\/strong> atacantes para aprovecharse de la vulnerabilidad de \u00abFile Manager\u00bb<\/p><\/blockquote>\n<h2>Los Hackers m\u00e1s Activos<\/h2>\n<p><a href=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-hacked.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-35520\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-hacked-600x400.png\" alt=\"File Manger - Los Hackers m\u00e1s Activos \" width=\"600\" height=\"400\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-hacked.png 600w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-hacked-500x333.png 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-hacked-350x233.png 350w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/a><\/p>\n<p>Hay varios atacantes que est\u00e1n teniendo m\u00e1s \u00e9xito que otros y el m\u00e1s popular, por as\u00ed decirlo, es un atacante conocido como <strong>\u00abbajatax\u00bb<\/strong>, un hacker conocido en el <em>\u00abgremio\u00bb<\/em> por especializarse en conseguir datos de acceso de sistemas PrestaShop.<\/p>\n<p>Lo que hace este atacante es modificar el archivo <strong>connector.minimal.php<\/strong> , un archivo que se a\u00f1ade en el ataque original, <strong>para evitar la entrada de otros hackers al sistema<\/strong>.<\/p>\n<p>Parece que ha tenido <strong>bastante \u00e9xito<\/strong> y est\u00e1 siendo el m\u00e1s activo hasta el momento y tambi\u00e9n <strong>parece que fue el primero en explotar la vulnerabilidad<\/strong>, al menos a una escala importante.<\/p>\n<p>Lo que intenta hacer este hacker es <strong>conseguir las contrase\u00f1as de acceso de los usuarios del sitio<\/strong>, para luego venderlas o intentar acceder a otros servicios con los mismos datos de acceso (acu\u00e9rdate que siempre decimos no usar la misma contrase\u00f1a en distintos servicios, aqu\u00ed tienes el motivo)<\/p>\n<p>Todos los datos de acceso que consigue capturar, son enviados a una cuenta de <strong>Telegram: 1110165405<\/strong>.<\/p>\n<p>Otro ataque muy activo est\u00e1 siendo <strong>feoidasf4e0_index.php<\/strong>, aunque en este caso el ataque se centra en <strong>a\u00f1adir puertas traseras<\/strong>.<\/p>\n<p>A\u00f1ade m\u00e1s de un archivo con puertas traseras con nombres de archivos aleatorios, pero que terminan en <strong>_index.php<\/strong>.<\/p>\n<p>La intenci\u00f3n de este atacante es sacar provecho m\u00e1s adelante, incluso cuando se haya eliminado o actualizado el plugin <strong>File Manager<\/strong>, cuando haya pasado la alarma inicial.<\/p>\n<p>Aunque parece que ya no est\u00e1 realizando un uso intensivo del ataque, si que se est\u00e1n localizando muchas puertas traseras, por lo que parece que tuvo mucho \u00e9xito al principio del ataque.<\/p>\n<p>Tambi\u00e9n bloquea con contrase\u00f1a el archivo <strong>connector.minimal.php<\/strong>, para evitar que otros atacantes puedan acceder al mismo sitio y a\u00f1adir su malware.<\/p>\n<p>Adem\u00e1s de estos dos ataques, existen muchos otros intentando aprovechar la vulnerabilidad de plugin <strong>File Manager<\/strong>, pero no est\u00e1n teniendo tanto \u00e9xito y por eso sus ataques no son tan populares.<\/p>\n<p>Sin embargo, a medida que los usuarios dejen de usar el plugin o lo actualicen, habr\u00e1n menos puertas a las que tocar y <strong>el numero de distintos ataques ser\u00e1 mucho menor<\/strong> de lo que se ha visto hasta ahora.<\/p>\n<p>En cualquier caso, este <strong>est\u00e1 siendo uno de los ataques m\u00e1s prol\u00edferos<\/strong> detectados en la plataforma WordPress.<\/p>\n<ul>\n<li>M\u00e1s info <em><a title=\"Attackers Fight for Control of Sites Targeted in File Manager Vulnerability\" href=\"https:\/\/www.wordfence.com\/blog\/2020\/09\/attackers-fight-for-control-of-sites-targeted-in-file-manager-vulnerability\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">aqu\u00ed<\/a><\/em> (Ingl\u00e9s)<\/li>\n<\/ul>\n<h2>Cosas a Tener en Cuenta<\/h2>\n<p>Si ten\u00edas instalado el plugin <strong>File Manager<\/strong>, deber\u00edas revisar tu WordPress, ya que es posible que haya sido atacado por algunos de los hackers que han intentado aprovechar la vulnerabilidad.<\/p>\n<p>Esto no significa que si lo usas, tu sitio se haya infectado, si tienes instalado alg\u00fan plugin de seguridad con Firewall o hayas actualizado el plugin cuando sali\u00f3 el parche, <strong>es posible que no hayan podido entrar en tu WordPress<\/strong>.<\/p>\n<p>Pero como han existido muchos y distintos ataques, es dif\u00edcil de saber, as\u00ed que lo mejor es que revises tu sitio con, por ejemplo, <a title=\"C\u00f3mo pasar un Antivirus en tu Alojamiento Web con cPanel\" href=\"https:\/\/www.hostinet.com\/formacion\/panel-alojamiento\/como-pasar-un-antivirus-en-tu-alojamiento-web-con-cpanel\/\" target=\"_blank\" rel=\"noopener noreferrer\">con el antivirus que tienes en cPanel<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<h2>Hosting WordPress SSD<\/h2>\n<p>En <strong>Hostinet<\/strong> todos nuestros planes de <a href=\"https:\/\/www.hostinet.com\/hosting-web\/hosting-wordpress-ssd\/\"><strong>hosting WordPress<\/strong><\/a> cuentan con un <strong>detector de malware<\/strong> que analiza todos los archivos en busca de cualquier problema.<\/p>\n<p>Si se detecta algo, <strong>aislamos el archivo y te avisamos<\/strong> para que puedas tomar las medidas necesarias para resolver la situaci\u00f3n lo antes posible.<\/p>\n<p>No podemos detectar el fallo en la programaci\u00f3n de un plugin, como en este caso, pero si te ves afectado y un atacante sube un archivo con malware, <strong>lo detectaremos y te avisaremos<\/strong><\/p>\n<p><a href=\"https:\/\/www.hostinet.com\/hosting-wordpress\/\" target=\"_blank\"><img decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2026\/03\/banner_hosting_wordpress.jpg\" alt=\"Hosting WordPress\"><\/a><\/p>\n<div style=\"min-height: 30px; margin-top: 0px; padding-bottom: 7px; z-index: 1;position: relative; float: none;\" class=\"social-container\"><\/div> <!-- x1 -->","protected":false},"excerpt":{"rendered":"<p>La semana pasada nos encontramos con una vulnerabilidad muy grave en un plugin de WordPress llamado \u00abFile Manager\u00bb. El problema es tan grande que incluso los hackers atacantes est\u00e1n competiendo entre ellos por aprovechar la vulnerabilidad antes que nadie. WordPress y sus plugins provocan un gran n\u00famero de problemas de\u2026 <\/p>\n<div class=\"post-more\">\n<p><a class=\"btn button\" href=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/\">Sigue leyendo &rarr;<\/a><\/p>\n<\/div>\n","protected":false},"author":14,"featured_media":35518,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1783],"tags":[],"class_list":["post-35503","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers<\/title>\n<meta name=\"description\" content=\"La semana pasada nos encontramos con una vulnerabilidad muy grave en un plugin de WordPress llamado &quot;File Manager&quot;. El problema es tan grande que incluso\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers\" \/>\n<meta property=\"og:description\" content=\"La semana pasada nos encontramos con una vulnerabilidad muy grave en un plugin de WordPress llamado &quot;File Manager&quot;. El problema es tan grande que incluso\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/\" \/>\n<meta property=\"og:site_name\" content=\"Hostinet\" \/>\n<meta property=\"article:published_time\" content=\"2020-09-11T12:43:23+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-09-14T14:31:23+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers.png\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Marce Medina\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Hostinet\" \/>\n<meta name=\"twitter:site\" content=\"@Hostinet\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marce Medina\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/\"},\"author\":{\"name\":\"Marce Medina\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/person\\\/c30f2ada08e5d4836b12fd3782d3958f\"},\"headline\":\"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers\",\"datePublished\":\"2020-09-11T12:43:23+00:00\",\"dateModified\":\"2020-09-14T14:31:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/\"},\"wordCount\":1002,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/file-manager-guerra-hackers.png\",\"articleSection\":[\"Wordpress\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/\",\"name\":\"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/file-manager-guerra-hackers.png\",\"datePublished\":\"2020-09-11T12:43:23+00:00\",\"dateModified\":\"2020-09-14T14:31:23+00:00\",\"description\":\"La semana pasada nos encontramos con una vulnerabilidad muy grave en un plugin de WordPress llamado \\\"File Manager\\\". El problema es tan grande que incluso\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/file-manager-guerra-hackers.png\",\"contentUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/file-manager-guerra-hackers.png\",\"width\":600,\"height\":400,\"caption\":\"La Vulnerabilidad del Plugin File Manager de WordPress, Provoca una Guerra de Hackers\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wordpress\",\"item\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/category\\\/wordpress\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#website\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\",\"name\":\"Hostinet\",\"description\":\"Hosting y dominios en Espa\u00f1a. La mejor calidad a precios baratos\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\"},\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\",\"name\":\"Hostinet SLU\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2016\\\/06\\\/hostinet-logo.jpg\",\"contentUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2016\\\/06\\\/hostinet-logo.jpg\",\"width\":600,\"height\":245,\"caption\":\"Hostinet SLU\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Hostinet\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/person\\\/c30f2ada08e5d4836b12fd3782d3958f\",\"name\":\"Marce Medina\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g\",\"caption\":\"Marce Medina\"},\"sameAs\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers","description":"La semana pasada nos encontramos con una vulnerabilidad muy grave en un plugin de WordPress llamado \"File Manager\". El problema es tan grande que incluso","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/","og_locale":"es_ES","og_type":"article","og_title":"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers","og_description":"La semana pasada nos encontramos con una vulnerabilidad muy grave en un plugin de WordPress llamado \"File Manager\". El problema es tan grande que incluso","og_url":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/","og_site_name":"Hostinet","article_published_time":"2020-09-11T12:43:23+00:00","article_modified_time":"2020-09-14T14:31:23+00:00","og_image":[{"width":600,"height":400,"url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers.png","type":"image\/png"}],"author":"Marce Medina","twitter_card":"summary_large_image","twitter_creator":"@Hostinet","twitter_site":"@Hostinet","twitter_misc":{"Escrito por":"Marce Medina","Tiempo de lectura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/#article","isPartOf":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/"},"author":{"name":"Marce Medina","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/person\/c30f2ada08e5d4836b12fd3782d3958f"},"headline":"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers","datePublished":"2020-09-11T12:43:23+00:00","dateModified":"2020-09-14T14:31:23+00:00","mainEntityOfPage":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/"},"wordCount":1002,"commentCount":0,"publisher":{"@id":"https:\/\/www.hostinet.com\/formacion\/#organization"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers.png","articleSection":["Wordpress"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/","url":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/","name":"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers","isPartOf":{"@id":"https:\/\/www.hostinet.com\/formacion\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/#primaryimage"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers.png","datePublished":"2020-09-11T12:43:23+00:00","dateModified":"2020-09-14T14:31:23+00:00","description":"La semana pasada nos encontramos con una vulnerabilidad muy grave en un plugin de WordPress llamado \"File Manager\". El problema es tan grande que incluso","breadcrumb":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/#primaryimage","url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers.png","contentUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2020\/09\/file-manager-guerra-hackers.png","width":600,"height":400,"caption":"La Vulnerabilidad del Plugin File Manager de WordPress, Provoca una Guerra de Hackers"},{"@type":"BreadcrumbList","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/la-vulnerabilidad-del-plugin-file-manager-de-wordpress-provoca-una-guerra-de-hackers\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.hostinet.com\/formacion\/"},{"@type":"ListItem","position":2,"name":"Wordpress","item":"https:\/\/www.hostinet.com\/formacion\/category\/wordpress\/"},{"@type":"ListItem","position":3,"name":"La Vulnerabilidad del Plugin File Manager Provoca una Guerra de Hackers"}]},{"@type":"WebSite","@id":"https:\/\/www.hostinet.com\/formacion\/#website","url":"https:\/\/www.hostinet.com\/formacion\/","name":"Hostinet","description":"Hosting y dominios en Espa\u00f1a. La mejor calidad a precios baratos","publisher":{"@id":"https:\/\/www.hostinet.com\/formacion\/#organization"},"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.hostinet.com\/formacion\/#organization","name":"Hostinet SLU","url":"https:\/\/www.hostinet.com\/formacion\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/logo\/image\/","url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2016\/06\/hostinet-logo.jpg","contentUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2016\/06\/hostinet-logo.jpg","width":600,"height":245,"caption":"Hostinet SLU"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Hostinet"]},{"@type":"Person","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/person\/c30f2ada08e5d4836b12fd3782d3958f","name":"Marce Medina","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g","caption":"Marce Medina"},"sameAs":["https:\/\/www.hostinet.com\/formacion\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/35503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/comments?post=35503"}],"version-history":[{"count":9,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/35503\/revisions"}],"predecessor-version":[{"id":35522,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/35503\/revisions\/35522"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/media\/35518"}],"wp:attachment":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/media?parent=35503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/categories?post=35503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/tags?post=35503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}