El error de Google Search Console permite el acceso del propietario a los sitios de WordPress - ES

Imagen del artículo de Google Search ConsoleSe acaba de descubrir una nueva vulnerabilidad crítica que las personas de SEO deberían considerar seriamente.

Hay un error crítico en el complemento oficial de WordPress de Google llamado Site Kit, que tiene más de 300,000 instalaciones activas. El error podría permitir a los piratas informáticos maliciosos obtener acceso del propietario a la Consola de búsqueda de Google de sitios de WordPress específicos.

Más sobre el Kit de sitio

Según lo explicado por Google, Site Kit está diseñado para facilitar la configuración y configuración de productos clave de Google, como Google Analytics, Consola de búsqueda de Google, PageSpeed ​​Insights, y Google AdSense.

En otras palabras, Site Kit ayuda a los propietarios de sitios de WordPress a comprender cómo sus visitantes usan sus sitios a través de estadísticas oficiales recopiladas por las herramientas de Google y mostradas en el panel de WordPress.

Más información sobre el error crítico de Search Console

Como ya fue mencionado, el error en cuestión se describe como escalada de privilegios. En breve, la escalada de privilegios ocurre cuando un actor de amenaza explota un error, falla de diseño, o error de configuración en una aplicación o sistema operativo con el fin de obtener acceso elevado a áreas que normalmente no están disponibles.

Entonces, ¿Qué hace este error?? "Esta falla permite a cualquier usuario autenticado, independientemente de la capacidad, convertirse en propietario de Google Search Console para cualquier sitio que ejecute el complemento Site Kit by Google,"Explican los investigadores de Wordfence.

El equipo de seguridad emite un informe con Google en abril. 21, y afortunadamente, un parche fue lanzado en mayo 7. El problema se considera crítico porque podría llevar a hackers maliciosos a obtener acceso del propietario a un sitio de WordPress en Google Search Console.

Con acceso de propietario, los actores maliciosos pueden modificar los mapas del sitio, eliminar páginas de SERPs, e incluso iniciar campañas de black hat SEO. Para evitar que esto suceda, los propietarios del sitio deben actualizar a la última versión de este complemento, que actualmente es la versión de Site Kit by Google 1.8.0.

También se detallan los detalles técnicos de la vulnerabilidad. disponible, gracias al equipo de seguridad de Wordfence.

También lee Errores comunes de Google Search Console & Arreglos

Investigado y creado por:
Krum Popov
Apasionado emprendedor web, ha estado elaborando proyectos web desde 2007. En 2020, fundó HTH.Guide, una plataforma visionaria dedicada a agilizar la búsqueda de la solución de alojamiento web perfecta.. Leer más...
Revisado técnicamente por:
Metod Ivanov
Experto experimentado en desarrollo web con 8+ años de experiencia, incluyendo conocimientos especializados en entornos de hosting. Su experiencia garantiza que el contenido cumple con los más altos estándares de precisión y se alinea perfectamente con las tecnologías de alojamiento.. Leer más...

Dejar un comentario

su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados *

Este sitio está protegido por reCAPTCHA y Google Política de privacidad y Términos de servicio aplicar.

Este sitio web utiliza cookies para mejorar la experiencia del usuario. Al usar nuestro sitio web, usted acepta todas las cookies de acuerdo con nuestro Política de privacidad.
Estoy de acuerdo
En HTH.Guide, Ofrecemos revisiones transparentes de alojamiento web., asegurar la independencia de influencias externas. Nuestras evaluaciones son imparciales ya que aplicamos estándares estrictos y consistentes a todas las revisiones..
Si bien podemos ganar comisiones de afiliados de algunas de las empresas destacadas, Estas comisiones no comprometen la integridad de nuestras reseñas ni influyen en nuestras clasificaciones..
Los ingresos del afiliado contribuyen a cubrir la adquisición de la cuenta., gastos de prueba, mantenimiento, y desarrollo de nuestro sitio web y sistemas internos.
Confíe en HTH.Guide para obtener sinceridad y conocimientos fiables sobre alojamiento.