Hasta
-70%
en el 1er aƱo
DĆ­as
Horas
Actas
Segundos

Actualización de seguridad (CVE-2025-14166): WPMasterToolKit 2.13.1

Tras un informe de Equipo de plugins de WordPress e investigadores de Wordfence (CVE-2025-14166), se ha identificado una vulnerabilidad en el Fragmentos de código de WPMasterToolKit (versiones ≤ 2.13.0).

Este módulo permitía a los usuarios con Colaborador (y superiores) para añadir y ejecutar código PHP, lo que podría conducir a una elevación de privilegios.
āš ļø Esto podrĆ­a ser explotado sólo si el módulo Code Snippets habĆ­a sido activado previamente por un administrador y ya tenĆ­a acceso Colaborador o superior.

āœ”ļø Corregido en la versión 2.13.1

Para eliminar cualquier riesgo :

  • El acceso al módulo Fragmentos de código estĆ” ahora estrictamente reservado a los administradores.
  • Las funciones de WordPress se han revisado para forzar permiso manage_options en todas las acciones relacionadas con fragmentos

Modificación aplicada :

'capability_type'       => 'page',
'capabilities'          => array(
    'edit_post'          => 'manage_options',
    'read_post'          => 'manage_options',
    'delete_post'        => 'manage_options',
    'edit_posts'         => 'manage_options',
    'edit_others_posts'  => 'manage_options',
    'publish_posts'      => 'manage_options',
    'read_private_posts' => 'manage_options',
),

šŸ”Ž Controles adicionales en curso

De acuerdo con los requisitos de WordPress.org :

  • Se estĆ” realizando una auditorĆ­a completa de los permisos de todos los módulos
  • Nuestro código se someterĆ” a un Comprobación de plugins para garantizar el mĆ”ximo cumplimiento de las normas de desarrollo y seguridad de WordPress

šŸ›”ļø Lo que hay que hacer

Si utiliza WPMasterToolKit :

āœ”ļø Actualice su plugin mediante 2.13.1 o superior
āš ļø Si se ha activado el módulo Fragmentos de código, compruebe que ningĆŗn usuario no administrador haya aƱadido fragmentos sospechosos.

Iconos de aplicaciones junto a un contenedor digital.
Starter
3.50$
/Mes
Business
6.70$
/Mes
Freelance
11.00$
/Mes
Agency
28.00$
/Mes

šŸ™ Gracias a la comunidad de seguridad

Queremos dar las gracias a :

  • El equipo de plugins de WordPress.org
  • Los investigadores de Wordfence que identificaron y documentaron el fallo

Nuestra prioridad es y seguirĆ” siendo seguridad Sitios WordPress utilizando WPMasterToolKit.

šŸ‘‹ ĀæUna pregunta, una duda, una alerta de seguridad?
Nuestro equipo sigue disponible a travƩs del soporte de WordPress.org o de nuestro sitio web oficial.

MantengĆ”monos alerta, mantengĆ”monos a salvo. šŸ”’šŸš€