Efectos de la vulnerabilidad de WordPress 2.3.3

El otro día comentábamos el hecho de la desprotección que se había detectado en la versión 2.3.3 de WordPress, mediante la cual se podrían crear carpetas, normalmente numeradas, dentro de tu directorio wp-content de la instalación de WordPress.

Pues bien, desde hace días vengo observando que estas carpetas intrusas se están utilizando mayoritariamente para el envío de spam desde servidores ajenos, con lo que los spammers consiguen (si les dejas) hacer lo suyo pero ocultando la identidad propia.

Lo que hacen es crear dentro de tu carpeta wp-content carpetas numeradas – 1, 2, 3, etc – en las que ubican ficheros HTML hacia los que enlazan el spam que dejan en tus comentarios, email, etc y desde donde promocionan esos productos tan importantes para el ser humano como la vicodina, el viagra o cremas para el alargamiento de pene, ya sabes.

spam-wp-content.png

No tienes mas que revisar tu carpeta de spam en Akismet para comprobar lo que estamos comentando. En nuestro caso, he comprobado que antes las URLs de destino de estos spammers eran de servidores gratuitos pero ahora están alojadas en la ruta de blogs no suficientemente protegidos, que encima corren el riesgo de tener problemas por ser catalogados como spammers y aparecer en las listas negras que corren por ahí.

Así que repasa el hilo de la vulnerabilidad y toma medidas si no quieres que usen tu espacio para promocionar cosas a tu costa. En caso contrario puedes comprobar que tus comentarios en otros blogs nunca aparecerían, al haber sido varias veces catalogados como spam.

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Valora este artículo para mejorar la calidad del blog ...

Al hacer una valoración se recoge una cookie con la IP de tu dispositivo

FlojitoNo está malEstá bienMe ha servidoFantástico (sin valoración aún)
Cargando…

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Pin It on Pinterest

Share This