En esta página: [esconder]
Se acaba de descubrir una nueva vulnerabilidad crítica que las personas de SEO deberían considerar seriamente.
Hay un error crítico en el complemento oficial de WordPress de Google llamado Site Kit, que tiene más de 300,000 instalaciones activas. El error podría permitir a los piratas informáticos maliciosos obtener acceso del propietario a la Consola de búsqueda de Google de sitios de WordPress específicos.
Más sobre el Kit de sitio
Según lo explicado por Google, Site Kit está diseñado para facilitar la configuración y configuración de productos clave de Google, como Google Analytics, Consola de búsqueda de Google, PageSpeed Insights, y Google AdSense.
En otras palabras, Site Kit ayuda a los propietarios de sitios de WordPress a comprender cómo sus visitantes usan sus sitios a través de estadísticas oficiales recopiladas por las herramientas de Google y mostradas en el panel de WordPress.
Más información sobre el error crítico de Search Console
Como ya fue mencionado, el error en cuestión se describe como escalada de privilegios. En breve, la escalada de privilegios ocurre cuando un actor de amenaza explota un error, falla de diseño, o error de configuración en una aplicación o sistema operativo con el fin de obtener acceso elevado a áreas que normalmente no están disponibles.
Entonces, ¿Qué hace este error?? "Esta falla permite a cualquier usuario autenticado, independientemente de la capacidad, convertirse en propietario de Google Search Console para cualquier sitio que ejecute el complemento Site Kit by Google,"Explican los investigadores de Wordfence.
El equipo de seguridad emite un informe con Google en abril. 21, y afortunadamente, un parche fue lanzado en mayo 7. El problema se considera crítico porque podría llevar a hackers maliciosos a obtener acceso del propietario a un sitio de WordPress en Google Search Console.
Con acceso de propietario, los actores maliciosos pueden modificar los mapas del sitio, eliminar páginas de SERPs, e incluso iniciar campañas de black hat SEO. Para evitar que esto suceda, los propietarios del sitio deben actualizar a la última versión de este complemento, que actualmente es la versión de Site Kit by Google 1.8.0.
También se detallan los detalles técnicos de la vulnerabilidad. disponible, gracias al equipo de seguridad de Wordfence.
También lee Errores comunes de Google Search Console & Arreglos