Plugin de WordPress Ally contiene falla de inyección SQL que pone en riesgo 250.000 sitios

Se ha identificado una vulnerabilidad de seguridad en el plugin de WordPress Ally como un fallo de inyección SQL. Este problema podría afectar potencialmente a hasta 250.000 sitios web que utilizan el plugin. La falla fue reportada en un artículo de TechRadar publicado el 12 de marzo de 2026.

El plugin de WordPress conocido como Ally ha sido encontrado con un grave fallo de seguridad, específicamente una vulnerabilidad de inyección SQL. Según TechRadar, este problema representa un riesgo para aproximadamente 250.000 sitios web que dependen del plugin para su funcionalidad. Las vulnerabilidades de inyección SQL permiten a los atacantes interferir con las consultas de base de datos inyectando código malicioso, lo que puede llevar a accesos no autorizados o brechas de datos. Aunque los detalles sobre la naturaleza exacta de la vulnerabilidad en Ally permanecen limitados en la información disponible, la escala potencial subraya la importancia de la seguridad de los plugins en el ecosistema de WordPress, que impulsa una porción significativa de la web. El informe destaca esto como otro incidente preocupante en la seguridad de los plugins de WordPress, tras vulnerabilidades previas en la plataforma. Se aconseja a los administradores de sitios web que supervisen las actualizaciones de los desarrolladores del plugin, aunque no se detallaron pasos específicos de remediación en la fuente. Este evento sirve como recordatorio de los desafíos continuos en el mantenimiento de entornos de software de código abierto seguros. No se proporcionó más cronograma ni respuestas de los desarrolladores en la cobertura inicial.

Artículos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagen generada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagen generada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers analyzing 10 million web pages have identified 1,748 active API credentials from 14 major providers exposed across nearly 10,000 websites, including those run by banks and healthcare providers. These leaks could enable attackers to access sensitive data or gain control over digital infrastructure. Nurullah Demir of Stanford University described the issue as very significant, affecting even major companies.

Reportado por IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Infostealer malware has targeted OpenClaw AI agents for the first time, according to a TechRadar report. The incident highlights vulnerabilities in locally deployed AI systems that store sensitive information. The article was published on February 17, 2026.

Reportado por IA

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar