Plugin de WordPress Ally contiene falla de inyección SQL que pone en riesgo 250.000 sitios

Se ha identificado una vulnerabilidad de seguridad en el plugin de WordPress Ally como un fallo de inyección SQL. Este problema podría afectar potencialmente a hasta 250.000 sitios web que utilizan el plugin. La falla fue reportada en un artículo de TechRadar publicado el 12 de marzo de 2026.

El plugin de WordPress conocido como Ally ha sido encontrado con un grave fallo de seguridad, específicamente una vulnerabilidad de inyección SQL. Según TechRadar, este problema representa un riesgo para aproximadamente 250.000 sitios web que dependen del plugin para su funcionalidad. Las vulnerabilidades de inyección SQL permiten a los atacantes interferir con las consultas de base de datos inyectando código malicioso, lo que puede llevar a accesos no autorizados o brechas de datos. Aunque los detalles sobre la naturaleza exacta de la vulnerabilidad en Ally permanecen limitados en la información disponible, la escala potencial subraya la importancia de la seguridad de los plugins en el ecosistema de WordPress, que impulsa una porción significativa de la web. El informe destaca esto como otro incidente preocupante en la seguridad de los plugins de WordPress, tras vulnerabilidades previas en la plataforma. Se aconseja a los administradores de sitios web que supervisen las actualizaciones de los desarrolladores del plugin, aunque no se detallaron pasos específicos de remediación en la fuente. Este evento sirve como recordatorio de los desafíos continuos en el mantenimiento de entornos de software de código abierto seguros. No se proporcionó más cronograma ni respuestas de los desarrolladores en la cobertura inicial.

Artículos relacionados

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Imagen generada por IA

Meta patches ai chatbot flaw used to hijack instagram accounts

Reportado por IA Imagen generada por IA

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

A critical flaw in the Ghost content management system is being leveraged to target websites.

Reportado por IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar