Pi-hole expone filtración de datos de donantes por fallo de seguridad

Pi-hole reveló una vulnerabilidad de seguridad que expuso los correos electrónicos de los donantes debido a un fallo en un plugin de WordPress. No se comprometieron datos financieros, pero el equipo criticó el tiempo de respuesta del desarrollador del plugin.

Pi-hole expone filtración de datos de donantes por fallo de seguridad
Compartir
Edicion: ES

Pi-hole Revela Incidente de Seguridad en Correos de Donantes

Pi-hole ha revelado una vulnerabilidad de seguridad que expuso las direcciones de correo electrónico de los donantes debido a un fallo en su sistema de donaciones de WordPress. El proyecto de filtrado DNS de código abierto confirmó que los nombres y correos electrónicos proporcionados durante las donaciones eran accesibles públicamente en el código fuente de las páginas web.

Qué Información Fue Comprometida

La brecha solo afectó a los nombres y direcciones de correo electrónico enviados a través del formulario de donaciones de Pi-hole. La información financiera permaneció segura, ya que el procesamiento de pagos se maneja externamente a través de Stripe y PayPal. El producto Pi-hole en sí no se vio afectado por este incidente.

Cronología del Descubrimiento

El 28 de julio de 2025, Pi-hole recibió informes de donantes sobre correos electrónicos sospechosos. El equipo rastreó el problema hasta un plugin de su página de donaciones después de que los usuarios informaran que la información de los donantes era visible mediante simples acciones de "ver el código fuente de la página". Publicaciones en Reddit y discusiones en el foro Discourse ayudaron a identificar el problema.

Vulnerabilidad del Plugin Identificada

La vulnerabilidad de seguridad se encontraba en GiveWP, un plugin de donaciones para WordPress. La versión 4.6.1 incluía un parche crítico para la "visibilidad de la información del donante". Un problema archivado en GitHub muestra que la vulnerabilidad permitía el acceso público a los datos de donaciones mediante la inspección del código fuente de la página.

Respuesta y Responsabilidad

Pi-hole expresó su decepción por el manejo de la solución de seguridad y la línea de tiempo de comunicación por parte de GiveWP. Aunque el parche se lanzó horas después del informe, la notificación oficial se retrasó. Pi-hole asumió toda la responsabilidad por el incidente y se disculpó con los donantes afectados, enfatizando su compromiso de restaurar la confianza.

Estrechamente relacionado

Orange Bélgica refuerza seguridad tras masiva filtración de datos
Crimen
Crimen
Estrechamente relacionado

Orange Bélgica refuerza seguridad tras masiva filtración de datos

Orange Bélgica introduce notificaciones por SMS para solicitudes de cambio de SIM tras el robo de datos de 850.000...

Controles de Datos: Ejecución Estricta Previene Hackeos
Tecnologia
Tecnologia
Estrechamente relacionado

Controles de Datos: Ejecución Estricta Previene Hackeos

El grupo de derechos digitales holandés Bits of Freedom pide controles más estrictos de seguridad de datos tras las...

Ataque Cibernético en Orange Belgium Compromete 850.000 Cuentas
Tecnologia
Tecnologia
Estrechamente relacionado

Ataque Cibernético en Orange Belgium Compromete 850.000 Cuentas

Orange Belgium sufrió un ciberataque que comprometió 850.000 cuentas de clientes, exponiendo datos personales pero...

Plex Sufre Filtración de Datos y Obliga Restablecimiento de Contraseñas
Tecnologia
Tecnologia
Estrechamente relacionado

Plex Sufre Filtración de Datos y Obliga Restablecimiento de Contraseñas

La plataforma de streaming Plex sufre una filtración de datos que comprometió correos electrónicos, nombres de...

Ataque masivo a través de proveedor afecta a clientes de Nissan
Tecnologia
Tecnologia
Estrechamente relacionado

Ataque masivo a través de proveedor afecta a clientes de Nissan

Nissan confirma que 21.000 clientes fueron afectados por una filtración de datos en Red Hat. Los hackers robaron...

Hacking Ético: Por Qué Perseguir Hackers Amenaza la Ciberseguridad
Tecnologia
Tecnologia
Estrechamente relacionado

Hacking Ético: Por Qué Perseguir Hackers Amenaza la Ciberseguridad

El club de fútbol holandés Ajax procesa a un hacker ético que expuso filtraciones de datos que afectaron a 300,000...