Ataques Diccionario

CSRF

Definición

El CSRF engaña a un navegador con sesión abierta para que envíe una petición que el usuario no quería enviar.

También se llama: cross-site request forgery, falsificación de peticiones entre sitios

Última actualización

Por qué importa en WordPress

Si un administrador tiene sesión abierta y visita una página maliciosa, esa página puede intentar enviar formularios a wp-admin como el admin. El núcleo de WordPress usa nonces para detener la mayor parte de esto. Plugins a medida que saltan nonces y comprobaciones de capacidades siguen siendo un riesgo.

Cómo se ve en la práctica

  • Un cambio de ajustes o instalación de plugin que el admin no recuerda
  • Write-ups de CVE que mencionan nonces faltantes en un handler AJAX o admin-post
  • Ataques combinados: XSS más CSRF para escalar impacto desde un pie más bajo

Qué hacer

  1. Mantén WordPress y los plugins actualizados (los bugs de nonce se parchean).
  2. En acciones de admin a medida, verifica nonces y capacidades reales.
  3. Cierra sesión de admin al navegar sitios no confiables, o usa un perfil de navegador aparte.
  4. Prefiere POST para acciones que cambian estado; las URLs oscuras no son protección.

Ideas cercanas en el diccionario

Todos los términos →

Larger screenshot

Enlarged image