Acusaciones contra Rank Math
Recientemente, Rank Math, un popular plugin de SEO para WordPress, ha sido acusado de otorgar acceso de administrador sin consentimiento previo a sus desarrolladores. Este acceso se activa cuando un usuario instala Rank Math y accede a la sección de Ayuda y Soporte del plugin. La preocupación principal radica en que este proceso ocurre sin notificación o autorización explícita del usuario, lo que ha generado un intenso debate en la comunidad de WordPress.
Tabla de contenidos
El desarrollador de otro plugin SEO, The SEO Framework, fue quien dio la voz de alarma sobre esta situación. Según su declaración, al abrir la sección de Ayuda y Soporte, Rank Math crea una contraseña de aplicación de WordPress que hereda los permisos de administrador si el usuario tiene ese nivel de acceso. Este tipo de prácticas ha sido calificado por algunos como una “puerta trasera” en los sistemas afectados.
Contraseñas de aplicación en WordPress
Las contraseñas de aplicación son una característica legítima de WordPress. Permiten a los plugins crear credenciales revocables por aplicación. Sin embargo, las directrices de WordPress exigen que cualquier conexión a servidores externos se haga con consentimiento explícito y autorizado del usuario, generalmente mediante una casilla de verificación de “opt-in”.
El problema con Rank Math es que el plugin no solicita autorización antes de crear y enviar estas contraseñas a sus servidores. Esto va en contra de las normativas de privacidad de WordPress, que especifican que los plugins no deben rastrear a los usuarios sin su consentimiento explícito.
Reacciones de la comunidad de WordPress
La respuesta de la comunidad de WordPress ha sido mayoritariamente negativa. Muchos usuarios se han mostrado indignados por lo que consideran una violación de su privacidad y seguridad. Algunos han expresado su deseo de cambiar a otros plugins de SEO que no comprometan la integridad de sus sitios web.
Además, se han reportado incidentes donde Rank Math supuestamente eliminó discusiones y quejas sobre este tema en sus foros de soporte, lo que ha aumentado la desconfianza entre sus usuarios.
Medidas a tomar por los usuarios
Para aquellos usuarios que han accedido a la sección de Ayuda y Soporte de Rank Math, se recomienda revocar inmediatamente cualquier contraseña de aplicación generada. Esto se puede hacer yendo a “WP Admin -> Usuarios -> Perfil -> Contraseñas de Aplicación” y revocando cualquier credencial que comience con “WAP – Rank Math Support Agent”.
Revocar estas contraseñas es crucial para proteger el acceso no autorizado a sus sitios web. Además, se aconseja que los usuarios revisen sus configuraciones de seguridad y consideren alternativas a Rank Math si están preocupados por su privacidad.
Conclusión
El incidente con Rank Math destaca la importancia de estar atento a las prácticas de seguridad de los plugins instalados en WordPress. Aunque las contraseñas de aplicación son una herramienta útil, deben ser manejadas con transparencia y consentimiento del usuario. La comunidad de WordPress sigue debatiendo sobre la mejor manera de abordar estos problemas para garantizar la seguridad y privacidad de los usuarios.













