Eliminando plugin Fuzzy SEO vulnerable

  • Autor Autor vuarnet
  • Fecha de inicio Fecha de inicio
V

vuarnet

Amigos,

Ayer estuve actualizando y checando mis blogs punto por punto con Wordfencey WSD Security (ambos plugins de WP). Quedaron listos y con todo lo que me indicaban parcheado. Estos plugins te dicen que hay vulnerable, que archivos de temas, plugins y d ela instalación original fue modificado. También te recomiendan que hacer para tener tu instalación de WP más segura.

Wordfence me encanta por que con un solo clic puedes saber en que difiere el archivo original del que fue cambiado, si ves código raro puedes reestablecer el plugin, tema o archivo de fábrica. Ideal cuando tu no te acuerdas de haber modificado cosa alguna en algún archivo. También puedes configurarlo para que te avise quien entro, quien se loggeo, errores, también puedes bloquear cuando se intentan loggear a la fuerza, etc, etc.

En fin, el punto es que ayer tras dejar todo limpio, adivinen cuál fue el primer plugin vulnerado y modificado? Adivinaron, fue el Fuzy Seo Booster. Y en todas las instalaciones... Un real pain in the ass...

Ya estoy procediendo a eliminarlo y buscar opciones. Prefiero mis blogs seguros a las 100, las visitas que este plugin logre captar.

Se los comparto por si alguno de ustedes usa ese plugin...
 
Ciertamente preferible prestar mucha atención a la seguridad, puede hacerte perder mucho dinero.
Saludos
 
Puedes dar más datos?

Qué código inyectaron y en que archivo.
También sería útil saber en que Hosting te hackearon.

Saludos

Amigos,

Ayer estuve actualizando y checando mis blogs punto por punto con Wordfencey WSD Security (ambos plugins de WP). Quedaron listos y con todo lo que me indicaban parcheado. Estos plugins te dicen que hay vulnerable, que archivos de temas, plugins y d ela instalación original fue modificado. También te recomiendan que hacer para tener tu instalación de WP más segura.

Wordfence me encanta por que con un solo clic puedes saber en que difiere el archivo original del que fue cambiado, si ves código raro puedes reestablecer el plugin, tema o archivo de fábrica. Ideal cuando tu no te acuerdas de haber modificado cosa alguna en algún archivo. También puedes configurarlo para que te avise quien entro, quien se loggeo, errores, también puedes bloquear cuando se intentan loggear a la fuerza, etc, etc.

En fin, el punto es que ayer tras dejar todo limpio, adivinen cuál fue el primer plugin vulnerado y modificado? Adivinaron, fue el Fuzy Seo Booster. Y en todas las instalaciones... Un real pain in the ass...

Ya estoy procediendo a eliminarlo y buscar opciones. Prefiero mis blogs seguros a las 100, las visitas que este plugin logre captar.

Se los comparto por si alguno de ustedes usa ese plugin...
 
si yo quiero mas informacion . ya que tengo ese plugin y si es un peligro psss toca mirar
 
El usuario no dice que le hallan vulnerado su web, solo dice que la ha estado escaneando en busca de plugins vulnerable y el "Wordfence" le dijo que el "Fuzy Seo Booster" es vulnerable
 
Atrás
Arriba