Más de 40.000 sitios de WordPress afectados por falla de malware

Una vulnerabilidad en un popular plugin de cuestionarios de WordPress ha impactado a más de 40.000 sitios, permitiendo posibles ataques de inyección SQL. Investigadores de seguridad han identificado la falla, instando a los propietarios de sitios a verificar si están expuestos. El problema fue reportado el 4 de febrero de 2026.

La comunidad de ciberseguridad ha elevado las alarmas por una falla de malware recién descubierta que afecta a sitios de WordPress. Según informes, más de 40.000 instalaciones están en riesgo debido a una vulnerabilidad en un plugin de cuestionarios ampliamente utilizado. Este plugin, que permite cuestionarios interactivos en sitios web, contiene una debilidad que puede ser explotada para ataques de inyección SQL. SQL injection es una técnica de hacking común en la que los atacantes insertan código malicioso en una consulta, pudiendo robar datos o interrumpir las funciones del sitio. El descubrimiento de esta falla resalta los desafíos continuos en la seguridad de sistemas de gestión de contenidos como WordPress, que impulsa una porción significativa de la web. Se aconseja a los administradores de sitios que revisen sus plugins y apliquen cualquier actualización o parche disponible de inmediato. Aunque los detalles específicos sobre el nombre del plugin no se divulgaron en los informes iniciales, la escala de los sitios afectados subraya la urgencia de la situación. TechRadar publicó los hallazgos el 4 de febrero de 2026, enfatizando la necesidad de que los usuarios verifiquen si sus sitios están comprometidos. Este incidente sirve como recordatorio de la importancia de auditorías de seguridad regulares para los usuarios de WordPress. No se proporcionaron más detalles sobre la explotación o pasos de mitigación en la alerta inicial, pero los expertos recomiendan monitorear cualquier actividad inusual.

Artículos relacionados

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Imagen generada por IA

Paquetes npm maliciosos roban credenciales de desarrolladores en múltiples plataformas

Reportado por IA Imagen generada por IA

Diez paquetes npm con errores tipográficos intencionados, cargados el 4 de julio de 2025, han sido detectados descargando un infostealer que apunta a datos sensibles en sistemas Windows, Linux y macOS. Estos paquetes, que imitan bibliotecas populares, eludieron la detección mediante múltiples capas de ofuscación y acumularon casi 10.000 descargas. La firma de ciberseguridad Socket informó sobre la amenaza, señalando que los paquetes siguen disponibles en el registro.

Se ha identificado una vulnerabilidad de seguridad en el plugin de WordPress Ally como un fallo de inyección SQL. Este problema podría afectar potencialmente a hasta 250.000 sitios web que utilizan el plugin. La falla fue reportada en un artículo de TechRadar publicado el 12 de marzo de 2026.

Reportado por IA

Investigadores de seguridad han descubierto vulnerabilidades críticas en la herramienta de automatización n8n. Un parche lanzado previamente no resolvió completamente los problemas, dejando expuestos a los usuarios. Los expertos ofrecen guías para proteger los sistemas ante estos hallazgos.

Ha salido a la luz una masiva brecha de datos que involucra 149 millones de credenciales expuestas en línea. La caché de 98 GB incluye nombres de usuario y contraseñas únicos de servicios financieros, redes sociales y apps de citas. El hallazgo resalta las vulnerabilidades continuas en la seguridad digital.

Reportado por IA

Veeam ha abordado tres vulnerabilidades de seguridad de gravedad crítica que podrían exponer servidores de copia de seguridad a ataques de ejecución remota de código. La compañía ha emitido parches para mitigar estos riesgos. El anuncio destaca las preocupaciones continuas en ciberseguridad para las herramientas de protección de datos.

Se ha descubierto una vulnerabilidad crítica de ejecución remota de código en varios productos de BeyondTrust. La falla, calificada con 9.9 sobre 10 en gravedad, permite a los hackers ejecutar código en sistemas afectados sin necesidad de iniciar sesión. El problema fue reportado el 10 de febrero de 2026.

Reportado por IA

La firma de seguridad Varonis ha identificado un nuevo método para ataques de inyección de prompts dirigido a Microsoft Copilot, que permite comprometer a los usuarios con solo un clic. Esta vulnerabilidad resalta los riesgos continuos en los sistemas de IA. Los detalles surgieron en un informe reciente de TechRadar.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar