Sigue la historia

WordPress

Seguridad WordPress: vulnerabilidades de plugins y temas, ataques a la cadena de suministro y sitios comprometidos. Comprueba las extensiones y versiones afectadas antes de aplicar correcciones.

Último artículo:

16artículos
9Artículos de los últimos 30 días
25CVE tratadas

Artículos encontrados 16

  1. Vulnerabilidades

    StopAndProtect, la campaña de ransomware que utiliza casi 2.000 sitios WordPress como infraestructura criminal

    StopAndProtect es una campaña de ransomware que explota sitios WordPress comprometidos para distribuir malware, robar datos y cifrar sistemas mediante CAPTCHA falso y módulos avanzados.

  2. Vulnerabilidades

    Dos fallos críticos en plugins de WordPress pueden permitir tomar el control total de los sitios

    Dos vulnerabilidades críticas en plugins WordPress permiten tomar control total. Actualiza Forminator y User Profile Builder para evitar riesgos.

  3. Vulnerabilidades

    BdThemes comprometido: una cadena de suministro de WordPress crea administradores maliciosos

    Brecha de seguridad en BdThemes permite crear administradores maliciosos en WordPress mediante un feed comprometido. Plugins afectados como Element Pack y Prime Slider.

  4. Vulnerabilidades

    XSS2Shell: una cadena previa a la autenticación puede convertir WordPress en una puerta de entrada al servidor

    Ataque XSS2Shell explota WordPress pre-auth para comprometer servidores vía DOM clobbering y ejecución remota de código.

Cómo se seleccionan los artículos

Los artículos se seleccionan por nombres explícitos de entidades o alias revisados en sus titulares originales durante los últimos 365 días. Es una cronología de nuestra cobertura, no un historial completo de incidentes. Historias distintas no implican una campaña de ataque común. Consulta cada artículo para conocer sus fuentes, versiones afectadas e incertidumbres.