Tipos de amenazas bloqueadas por el WAF de EasyWP

Nombre de la amenaza

Descripción

Inyección SQL

Una debilidad de seguridad donde los atacantes insertan comandos SQL maliciosos en las consultas a la base de datos de un sitio web. Esto puede permitirles ver, modificar o eliminar información a la que no deberían tener acceso.

Cross-Site Scripting

Cuando los atacantes colocan scripts maliciosos en un sitio web de confianza, haciendo que muestre contenido no deseado o robe datos de los visitantes.

Inclusión de archivos locales

Una vulnerabilidad que permite a los atacantes engañar a un sitio web para que cargue o muestre archivos almacenados en su propio servidor. Esto puede llevar al robo de información, ejecución de código malicioso o ataques adicionales.

Inclusión de archivos remotos

Una vulnerabilidad en la que un sitio web es engañado para cargar archivos desde un servidor externo. Si esos archivos contienen código malicioso, el atacante puede tomar el control del comportamiento del sitio web.

Inyección de código PHP/Java

Cuando los atacantes añaden código PHP o Java malicioso a la programación de un sitio web. El sitio ejecuta este código, lo que puede ocurrir si la entrada del usuario no se verifica o filtra adecuadamente.

HTTPoxy

Una vulnerabilidad en algunas aplicaciones web que permite a los atacantes redirigir el tráfico web manipulando ciertos ajustes del servidor, lo que puede llevar a interceptar o alterar datos.

Shellshock

Un error en algunos sistemas Linux/Unix que permite a los atacantes ejecutar sus propios comandos en el sistema enviando datos especialmente diseñados al servidor.

Inyección de Shell Unix/Windows

Cuando los atacantes envían comandos maliciosos a través de una aplicación vulnerable, obteniendo la capacidad de ejecutar esos comandos directamente en el sistema operativo del servidor.

Fijación de sesión

Un método en el que los atacantes fuerzan o adivinan el ID de sesión de un usuario (la “clave” que mantiene la sesión activa) para secuestrar la cuenta durante una sesión activa.

Detección de escáneres/bots

Medidas de seguridad que detectan y limitan herramientas automatizadas, como bots o escáneres, que intentan encontrar vulnerabilidades o sobrecargar el sitio web.

Filtraciones de metadatos/errores

Cuando un sitio web revela accidentalmente detalles privados o sensibles en datos ocultos o mensajes de error, que los atacantes pueden aprovechar.

Se requiere un correo electrónico válido