Alerta: Explotan falla crítica en plugin WooCommerce para instalar backdoors

Alerta: Explotan falla crítica en plugin WooCommerce para instalar backdoors
Alerta: Explotan falla crítica en plugin WooCommerce para instalar backdoors

Si tenés una tienda online en WordPress, prestá atención. Investigadores de seguridad acaban de descubrir que hackers están explotando una falla crítica en un plugin popular de WooCommerce para colarse en los servidores y dejar puertas traseras abiertas. Y el problema es serio: ya han detectado miles de intentos de ataque.

¿Qué pasó?

Los expertos en seguridad de Wordfence identificaron una vulnerabilidad crítica en el plugin "WooCommerce Wholesale Lead Capture", que actualmente cuenta con más de 6.000 instalaciones activas en WordPress. La falla permite que atacantes no autenticados suban archivos arbitrarios directamente al servidor, incluidas puertas traseras PHP y otros tipos de malware.

"Con esta vulnerabilidad, cualquier persona sin necesidad de credenciales puede ejecutar código remoto en el servidor", explicaron los investigadores de Wordfence. Esto significa que los atacantes pueden tomar control total del sitio, acceder a datos de clientes, robar información financiera, o convertir tu tienda en un punto de distribución de malware.

Aunque la información que tenemos es preliminar, Wordfence confirmó que ya han bloqueado miles de intentos de explotación en sus clientes. Esto no es una amenaza teórica: está sucediendo ahora mismo.

¿Por qué importa en Argentina y América Latina?

El comercio electrónico en la región está en auge. Cada vez más emprendedores y pequeñas empresas en Argentina, México, Colombia y otros países latinoamericanos confían en WordPress y WooCommerce para vender online. Una falla como esta no solo afecta la tienda individual, sino que puede comprometer la confianza de los clientes y exponer datos sensibles de compradores de toda la región.

Además, los atacantes suelen apuntar a sitios de menor tamaño precisamente porque tienen menos protecciones. Si tu negocio está en LATAM y usás este plugin, es probable que ya estés en el radar de los cibercriminales.

¿Qué se recomienda?

  • Actualiza ya: Si usás WooCommerce Wholesale Lead Capture, descarga la última versión disponible que corrija esta vulnerabilidad. No esperes.
  • Revisa tu servidor: Chequea los archivos recientes en tu hosting. Si ves archivos PHP sospechosos o carpetas que no creaste, podés estar infectado.
  • Cambia contraseñas: Refresca todas tus credenciales de WordPress, cPanel y base de datos. Los atacantes pueden haber instalado cuentas administrativas fantasma.
  • Activa backups: Asegurate de tener copias de seguridad recientes. Si estás comprometido, va a ser más fácil recuperarte.
  • Usa un plugin de seguridad: Wordfence, Sucuri o iThemes Security te ayudan a detectar y bloquear estos ataques antes de que causen daño.
  • Auditoría profesional: Si no estás seguro de si fuiste atacado, considera contratar a un experto en seguridad WordPress. En LATAM hay buenos profesionales que pueden revisar tu sitio.

Fuente: The Hacker News

Read more