Este fin de semana casi nos volvemos locos, viendo como varios de los blogs que tenemos en Blogsfarm y FinancialRed estaban cayendo en picado de audiencia, sin haber perdido posiciones en Google. Despues del cuasi-infarto al pensar en una penalizacion masiva de Google, que descartamos al ver que seguiamos en las mismas posiciones para absolutamente todas las busquedas, pensamos que era una recarga del servidor. Tampoco.
Finalmente lo hemos descubierto. Os amplio la informacion cuando lo arreglemos. Pero verificad que no os pasa. Podeis ver la descripcion del error en Spam Loco y la solucion en los foros de WordPress.
Actualizacion: Tal y como comentan en los foros de WordPress, al parecer el ataque se hace con algun tipo de injection que provoca la ejecucion de un plugin que previamente se ha grabado oculto en una imagen jpg, gif o png en tu carpeta de Upload. Para detectar y eliminar este codigo hay que seguir los siguientes pasos:
- Entra en la Base de datos de tu blog WordPress
- Selecciona la tabla wp-options
- Busca el registro wp-plugins, aqui es donde esta la informacion de los plugins que estan realmente activos.
- Si estas afectado veras que uno de los plugins activos es realmente un path a una imagen de la carpeta upload, seguramente un renombre de uno de tus archivos antiguos con el sufijo “old”.
- Busca y elimina esta imagen-plugin.
2 Responses to Grave vulnerabilidad de WordPress. Redireccion a una pagina de SPAM
Leave a Reply Cancel reply
Canguro Rico
CanguroRico es el blog de Gonzalo Ruiz Utrilla. En 2005 comencé una serie de proyectos en Internet influenciado por Robert Kiyosaki y su libro Padre Rico Padre Pobre. Actualmente soy socio de varias empresas de Internet entre las que destacan Blogsfarm, FinancialRed , ViajeRed o Bolsa.com e intento invertir en proyectos interesantes. Si eres emprendedor y estás buscando inversión ¿Por qué no contactas conmigo y hablamos?
En Twitter @cangurorico
- Explicación de Mi Inversion en el supermercado Ecologico Online @EnterBio http://t.co/HuFZIv3L 2012/01/26
- Gran razon @EnriqueDubois en http://t.co/PAbZEzc4 2011/12/15
- @EnriqueDubois Enhorabuena por http://t.co/7tTubKHS ! Zapatos multimarca http://t.co/PEII2y8o 2011/12/15
- Mi Foto Amazing :D http://t.co/ZwLkoIBh @espaciomusica #nokia #amazingcampus 2011/12/12
- @Currofile Mi socio en http://t.co/IeXhnon8 Jesus Perez @especulacion gestiona la red social de inversores de manera realmente intensa 2011/11/30
- Os recomiendo la nueva sección de formación gratuita de http://t.co/IeXhnon8: Trading Fitness: Realmente ESPECTACULAR http://t.co/qQsWQa1v 2011/11/30
- Blogsfarm patrocina el campeonato de España de Kinball este fin de semana http://t.co/7KVbOgH3 2011/11/25
- RT @carlosbravo: Comparto algunas ;) RT @javiermgpola: ¿Eres un runner? http://t.co/sPLgI6VT 2011/11/24
- Faltan entre 4 y 8 años para terminar la burbuja inmobiliaria en España según datos históricos http://t.co/eJem0Blh 2011/11/24
- RT @JoseTrecet: Qué podemos esperar de Rajoy en materia fiscal: Se confirmaron los pronósticos y los resultados de las eleccion... http ... 2011/11/21
Comentarios Recientes
- Ricardo Sancho on Debut en Maraton: Objetivo logrado. Videos Km a Km
- Wiseri y su ronda de inversión on Busqueda de empleo inteligente. Invierto en Wiseri
- julio on Actualidad de nuestras empresas
- Cloud Computing « edi17856926 on La importancia de un buen Backup. Migración de los servidores: Parte 2
- Rafael estrada Tobia on Barreras en la comunicacion
- Comparador iahorro on Bolsa.com en Ficod, EBE y BolsaDiner 2010
- Cesar Valdivieso on Canguro Rico
- Javier Vidal on Debut en Maraton: Objetivo logrado. Videos Km a Km
- Gregorio, de MyFinanzas intl. on Debut en Maraton: Objetivo logrado. Videos Km a Km
- Iñaki on Debut en Maraton: Objetivo logrado. Videos Km a Km
Entrevistas y Conferencias
- Entrevista en El País - Sección Ciberpais - Asalariados del Blog: 14/1/2010
- Conferencia: Un Modo de Vida Diferente - Escuela Tecnica Superior Ingenieros Telecomunicacion. Universidad Politécnica de Madrid: 21/12/2010
- Ponencia fin de Congreso: Exprimiendo el poder de los blogs - Congreso de Webmasters Madrid 2007
- Mesa Redonda: Hablemos de Blogs - Congreso de Webmasters Madrid 2007
- Entrevista en Blogger Profesional: 3/7/2007











Gon, teniais la última versión instalada? Qué verión ha sido la afectada?
Buenas Maria Rosa. Todas las versiones de WordPress son vulnerables por lo que he experimentado. Teniamos versiones desde la 2.1 hasta la 2.5.1 y en todas nos la han colado.