Plugin de WordPress Ally contiene falla de inyección SQL que pone en riesgo 250.000 sitios

Se ha identificado una vulnerabilidad de seguridad en el plugin de WordPress Ally como un fallo de inyección SQL. Este problema podría afectar potencialmente a hasta 250.000 sitios web que utilizan el plugin. La falla fue reportada en un artículo de TechRadar publicado el 12 de marzo de 2026.

El plugin de WordPress conocido como Ally ha sido encontrado con un grave fallo de seguridad, específicamente una vulnerabilidad de inyección SQL. Según TechRadar, este problema representa un riesgo para aproximadamente 250.000 sitios web que dependen del plugin para su funcionalidad. Las vulnerabilidades de inyección SQL permiten a los atacantes interferir con las consultas de base de datos inyectando código malicioso, lo que puede llevar a accesos no autorizados o brechas de datos. Aunque los detalles sobre la naturaleza exacta de la vulnerabilidad en Ally permanecen limitados en la información disponible, la escala potencial subraya la importancia de la seguridad de los plugins en el ecosistema de WordPress, que impulsa una porción significativa de la web. El informe destaca esto como otro incidente preocupante en la seguridad de los plugins de WordPress, tras vulnerabilidades previas en la plataforma. Se aconseja a los administradores de sitios web que supervisen las actualizaciones de los desarrolladores del plugin, aunque no se detallaron pasos específicos de remediación en la fuente. Este evento sirve como recordatorio de los desafíos continuos en el mantenimiento de entornos de software de código abierto seguros. No se proporcionó más cronograma ni respuestas de los desarrolladores en la cobertura inicial.

Artículos relacionados

Una vulnerabilidad en un popular plugin de cuestionarios de WordPress ha impactado a más de 40.000 sitios, permitiendo posibles ataques de inyección SQL. Investigadores de seguridad han identificado la falla, instando a los propietarios de sitios a verificar si están expuestos. El problema fue reportado el 4 de febrero de 2026.

Reportado por IA

Investigadores de seguridad han descubierto vulnerabilidades críticas en la herramienta de automatización n8n. Un parche lanzado previamente no resolvió completamente los problemas, dejando expuestos a los usuarios. Los expertos ofrecen guías para proteger los sistemas ante estos hallazgos.

Veeam ha abordado tres vulnerabilidades de seguridad de gravedad crítica que podrían exponer servidores de copia de seguridad a ataques de ejecución remota de código. La compañía ha emitido parches para mitigar estos riesgos. El anuncio destaca las preocupaciones continuas en ciberseguridad para las herramientas de protección de datos.

Reportado por IA

La firma de seguridad Varonis ha identificado un nuevo método para ataques de inyección de prompts dirigido a Microsoft Copilot, que permite comprometer a los usuarios con solo un clic. Esta vulnerabilidad resalta los riesgos continuos en los sistemas de IA. Los detalles surgieron en un informe reciente de TechRadar.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar