Más de 40.000 sitios de WordPress afectados por falla de malware

Una vulnerabilidad en un popular plugin de cuestionarios de WordPress ha impactado a más de 40.000 sitios, permitiendo posibles ataques de inyección SQL. Investigadores de seguridad han identificado la falla, instando a los propietarios de sitios a verificar si están expuestos. El problema fue reportado el 4 de febrero de 2026.

La comunidad de ciberseguridad ha elevado las alarmas por una falla de malware recién descubierta que afecta a sitios de WordPress. Según informes, más de 40.000 instalaciones están en riesgo debido a una vulnerabilidad en un plugin de cuestionarios ampliamente utilizado. Este plugin, que permite cuestionarios interactivos en sitios web, contiene una debilidad que puede ser explotada para ataques de inyección SQL. SQL injection es una técnica de hacking común en la que los atacantes insertan código malicioso en una consulta, pudiendo robar datos o interrumpir las funciones del sitio. El descubrimiento de esta falla resalta los desafíos continuos en la seguridad de sistemas de gestión de contenidos como WordPress, que impulsa una porción significativa de la web. Se aconseja a los administradores de sitios que revisen sus plugins y apliquen cualquier actualización o parche disponible de inmediato. Aunque los detalles específicos sobre el nombre del plugin no se divulgaron en los informes iniciales, la escala de los sitios afectados subraya la urgencia de la situación. TechRadar publicó los hallazgos el 4 de febrero de 2026, enfatizando la necesidad de que los usuarios verifiquen si sus sitios están comprometidos. Este incidente sirve como recordatorio de la importancia de auditorías de seguridad regulares para los usuarios de WordPress. No se proporcionaron más detalles sobre la explotación o pasos de mitigación en la alerta inicial, pero los expertos recomiendan monitorear cualquier actividad inusual.

Artículos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagen generada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagen generada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A critical flaw in the Ghost content management system is being leveraged to target websites.

Reportado por IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

Reportado por IA

Security specialists have raised alarms over the vulnerability of online accounts, stating that almost half of all passwords in use today can be broken within minutes.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar