Vulnerabilidad de seguridad de WordPress wp2shell - información importante
¿Qué es wp2shell?
wp2shell es una vulnerabilidad de seguridad crítica en WordPress que permite a los atacantes inyectar código malicioso en los espacios web afectados y acceder a los datos. Potencialmente todas las instalaciones de WordPress en todo el mundo están afectadas.
¿Qué debo hacer ahora?
Inicie sesión inmediatamente en su cuenta de STRATO y cambie las siguientes contraseñas:
- Contraseña de cliente de STRATO
- Contraseñas de correo electrónico de STRATO
- Contraseñas y claves API de todas las aplicaciones que intercambian datos con WordPress, como plugins de tienda.
¿Debo cambiar también las contraseñas en otros servicios?
Sí. Si ha almacenado en su instalación de WordPress contraseñas que también utiliza en otros servicios, cámbielas también allí de inmediato.
¿Qué debo evitar absolutamente?
No introduzca en ningún caso las contraseñas o credenciales de acceso modificadas en su WordPress mientras la situación de seguridad no esté completamente aclarada. De lo contrario, los atacantes podrían volver a obtener acceso a sus datos.
¿Dónde puedo encontrar más información técnica?
Puede encontrar más información técnica sobre esta vulnerabilidad aquí: INCIBE.
Estamos trabajando intensamente en medidas de seguridad adicionales y le informaremos en breve sobre los próximos pasos.