Más de 40.000 sitios de WordPress afectados por falla de malware

Una vulnerabilidad en un popular plugin de cuestionarios de WordPress ha impactado a más de 40.000 sitios, permitiendo posibles ataques de inyección SQL. Investigadores de seguridad han identificado la falla, instando a los propietarios de sitios a verificar si están expuestos. El problema fue reportado el 4 de febrero de 2026.

La comunidad de ciberseguridad ha elevado las alarmas por una falla de malware recién descubierta que afecta a sitios de WordPress. Según informes, más de 40.000 instalaciones están en riesgo debido a una vulnerabilidad en un plugin de cuestionarios ampliamente utilizado. Este plugin, que permite cuestionarios interactivos en sitios web, contiene una debilidad que puede ser explotada para ataques de inyección SQL. SQL injection es una técnica de hacking común en la que los atacantes insertan código malicioso en una consulta, pudiendo robar datos o interrumpir las funciones del sitio. El descubrimiento de esta falla resalta los desafíos continuos en la seguridad de sistemas de gestión de contenidos como WordPress, que impulsa una porción significativa de la web. Se aconseja a los administradores de sitios que revisen sus plugins y apliquen cualquier actualización o parche disponible de inmediato. Aunque los detalles específicos sobre el nombre del plugin no se divulgaron en los informes iniciales, la escala de los sitios afectados subraya la urgencia de la situación. TechRadar publicó los hallazgos el 4 de febrero de 2026, enfatizando la necesidad de que los usuarios verifiquen si sus sitios están comprometidos. Este incidente sirve como recordatorio de la importancia de auditorías de seguridad regulares para los usuarios de WordPress. No se proporcionaron más detalles sobre la explotación o pasos de mitigación en la alerta inicial, pero los expertos recomiendan monitorear cualquier actividad inusual.

Artículos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagen generada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagen generada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A security vulnerability in the WordPress plugin Ally has been identified as an SQL injection flaw. This issue could potentially affect up to 250,000 websites using the plugin. The flaw was reported in a TechRadar article published on March 12, 2026.

Reportado por IA

Adult entertainment website Frivol has disclosed a data leak that may impact around 479,000 users. The breach involved an open database containing user details. The revelation was reported on February 25, 2026.

A critical remote code execution vulnerability has been discovered in multiple BeyondTrust products. The flaw, rated 9.9 out of 10 in severity, allows hackers to run code on affected systems without needing to log in. The issue was reported on February 10, 2026.

Reportado por IA

Security specialists have raised alarms over the vulnerability of online accounts, stating that almost half of all passwords in use today can be broken within minutes.

Flare researchers have identified a new Linux botnet called SSHStalker that has compromised around 7,000 systems using outdated exploits and SSH scanning. The botnet employs IRC for command-and-control while maintaining dormant persistence without immediate malicious activities like DDoS or cryptomining. It targets legacy Linux kernels, highlighting risks in neglected infrastructure.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar