Vulnerabilidad
Definición
Una vulnerabilidad es una debilidad en el software que los atacantes pueden abusar para romper confidencialidad, integridad o disponibilidad.
También se llama: vulnerability, vulnerabilidad de seguridad
Última actualización
Por qué importa en WordPress
La mayoría de las brechas empiezan con un plugin o tema vulnerable conocido, no con un zero-day nuevo contra el núcleo. Los escáneres automáticos buscan versiones sin parche horas después de un advisory público. La severidad y las notas de versión fijada te dicen si actualizar hoy o esta noche.
Cómo se ve en la práctica
- Identificadores CVE y líneas de changelog que dicen “security fix”
- Resultados de escáner con componente, versión instalada y severidad
- Write-ups públicos con detalles de exploit que pronto automatizan los bots
- Un plugin que olvidaste, aún activo, años atrasado en actualizaciones
Qué hacer
- Sabe qué está instalado y qué versiones están en vivo.
- Actualiza cuando salga un fix; elimina abandonware que no puedas parchear.
- Si aún no puedes actualizar, mitiga: reglas WAF, desactiva el plugin, restringe el acceso.
- Tras parchear, confirma la versión y vigila los logs un rato por tráfico de sonda.
En WP Security Ninja
El escáner de vulnerabilidades marca problemas conocidos en plugins, temas y núcleo instalados para que no dependas de un resumen de noticias. Combínalo con pruebas de seguridad y el hábito de parchear. Referencia (EN): WordPress vulnerabilities.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Cadena de suministro de plugins El riesgo de cadena de suministro de plugins es cuando el código o las actualizaciones de un plugin de confianza se vuelven vía de ataque.
- Escalada de privilegios La escalada de privilegios es ganar más acceso del previsto, por ejemplo que un suscriptor se convierta en administrador.
- Auditoría de seguridad Una auditoría de seguridad es una revisión estructurada de riesgos, malas configuraciones y correcciones recomendadas de un sitio.
- CVE Un CVE es un identificador público de una vulnerabilidad de ciberseguridad conocida, rastreada en bases de datos compartidas.
- Ejecución remota de código La ejecución remota de código es una vulnerabilidad que deja a un atacante correr código controlado por él en el servidor.
- Análisis programado El análisis programado ejecuta comprobaciones de seguridad de forma automática en un horario repetido y puede avisarte de hallazgos nuevos.