Más de 40.000 sitios de WordPress afectados por falla de malware

Una vulnerabilidad en un popular plugin de cuestionarios de WordPress ha impactado a más de 40.000 sitios, permitiendo posibles ataques de inyección SQL. Investigadores de seguridad han identificado la falla, instando a los propietarios de sitios a verificar si están expuestos. El problema fue reportado el 4 de febrero de 2026.

La comunidad de ciberseguridad ha elevado las alarmas por una falla de malware recién descubierta que afecta a sitios de WordPress. Según informes, más de 40.000 instalaciones están en riesgo debido a una vulnerabilidad en un plugin de cuestionarios ampliamente utilizado. Este plugin, que permite cuestionarios interactivos en sitios web, contiene una debilidad que puede ser explotada para ataques de inyección SQL. SQL injection es una técnica de hacking común en la que los atacantes insertan código malicioso en una consulta, pudiendo robar datos o interrumpir las funciones del sitio. El descubrimiento de esta falla resalta los desafíos continuos en la seguridad de sistemas de gestión de contenidos como WordPress, que impulsa una porción significativa de la web. Se aconseja a los administradores de sitios que revisen sus plugins y apliquen cualquier actualización o parche disponible de inmediato. Aunque los detalles específicos sobre el nombre del plugin no se divulgaron en los informes iniciales, la escala de los sitios afectados subraya la urgencia de la situación. TechRadar publicó los hallazgos el 4 de febrero de 2026, enfatizando la necesidad de que los usuarios verifiquen si sus sitios están comprometidos. Este incidente sirve como recordatorio de la importancia de auditorías de seguridad regulares para los usuarios de WordPress. No se proporcionaron más detalles sobre la explotación o pasos de mitigación en la alerta inicial, pero los expertos recomiendan monitorear cualquier actividad inusual.

Artículos relacionados

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Imagen generada por IA

Paquetes npm maliciosos roban credenciales de desarrolladores en múltiples plataformas

Reportado por IA Imagen generada por IA

Diez paquetes npm con errores tipográficos intencionados, cargados el 4 de julio de 2025, han sido detectados descargando un infostealer que apunta a datos sensibles en sistemas Windows, Linux y macOS. Estos paquetes, que imitan bibliotecas populares, eludieron la detección mediante múltiples capas de ofuscación y acumularon casi 10.000 descargas. La firma de ciberseguridad Socket informó sobre la amenaza, señalando que los paquetes siguen disponibles en el registro.

Microsoft ha emitido un parche de emergencia para una preocupante falla de seguridad en su software Office. La vulnerabilidad podría permitir a los hackers acceder a los archivos de los usuarios si no se actualiza de inmediato. El parche se lanzó para abordar este problema crítico.

Reportado por IA

Piratas informáticos patrocinados por el Estado ruso weaponizaron rápidamente una falla recién parcheada de Microsoft Office para atacar organizaciones en nueve países. El grupo, conocido como APT28, utilizó correos electrónicos de spear-phishing para instalar puertas traseras sigilosas en entidades diplomáticas, de defensa y de transporte. Investigadores de seguridad de Trellix atribuyeron los ataques con alta confianza a esta unidad notoria de ciberespionaje.

Una vulnerabilidad crítica en el Snap Store de Canonical permite a los atacantes secuestrar aplicaciones Linux abandonadas comprando dominios caducados. Este método permite enviar actualizaciones maliciosas automáticamente a los sistemas de los usuarios. El problema fue destacado en un análisis del exingeniero de Canonical Alan Pope.

Reportado por IA

Piratas informáticos han accedido y robado información personal de millones de usuarios de Pornhub, con el objetivo de usar los datos en esquemas de extorsión. El incidente fue destacado en un resumen de noticias de seguridad de WIRED.

Korean Air, una importante aerolínea surcoreana, ha sido afectada por un ataque de cadena de suministro originado en Oracle, lo que resultó en la exposición de información de miles de sus empleados. El incidente destaca vulnerabilidades en servicios de software de terceros. Los detalles surgieron en un reciente informe de seguridad.

Reportado por IA

Los sistemas Linux enfrentan riesgos significativos por vulnerabilidades sin parches, desafiando la noción de su seguridad inherente. Los expertos enfatizan la necesidad de una gestión automatizada de parches para proteger eficazmente a las empresas de código abierto.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar