Se descubrió una vulnerabilidad de alta gravedad en Gravity Forms, el popular plugin de formularios utilizado por más de un millón de sitios en WordPress. Esta falla permite la subida de archivos no autorizados al servidor, poniendo en riesgo la seguridad de tiendas online y webs corporativas. Si gestionás un sitio web, es fundamental que actualices el plugin a la versión 2.8.18 o superior de inmediato.

Para cualquier dueño de un sitio de comercio electrónico o web de servicios, un formulario de contacto es la puerta de entrada de los clientes. Sin embargo, este fallo de seguridad transforma esa puerta en un riesgo si no se toman medidas rápidas. La vulnerabilidad permite a usuarios no autenticados subir archivos con extensiones arbitrarias en una carpeta temporal, lo que podría derivar en la ejecución de código malicioso.

Para proteger tus sitios y los de tus clientes, te recomendamos seguir estos pasos:

1. Comprobá la versión actual: Entrá al escritorio de tu WordPress, andá a la sección Plugins y buscá Gravity Forms.
2. Descargá la actualización: Si tu versión es anterior a la 2.8.18, realizá la actualización inmediata. El equipo de Gravity Forms ya lanzó el parche de seguridad correspondiente.
3. Verificá tus copias de seguridad: Antes de realizar cualquier actualización mayor, asegurate de contar con un backup reciente de tu base de datos y archivos por si surge alguna incompatibilidad.
4. Monitoreá el comportamiento del sitio: Una vez actualizado, realizá una prueba de envío en tus formularios para garantizar que sigan procesando los datos correctamente.

Más info: Hosting WordPress.

Preguntas frecuentes

¿Esta vulnerabilidad afecta a la versión gratuita de Gravity Forms?

Gravity Forms es un plugin premium, por lo que afecta a las licencias pagas activas que no hayan sido actualizadas a la versión 2.8.18 o superior.

¿Mi proveedor de hosting puede bloquear estos intentos de ataque automáticamente?

Sí, los servicios de hosting de calidad suelen contar con firewalls de aplicaciones web (WAF) que filtran estas peticiones, pero la actualización del plugin sigue siendo obligatoria.

Si querés que lo revisemos, contactanos.



Miércoles, Septiembre 2, 2026





« Atrás