Navegación

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

fuente: https://securityonline.info/bdthemes-supply-chain-attack/

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.

Últimas noticias

03 DE JULIO, 2026

Se activan las reservas de nombres de usuario de WhatsApp: ¿Cuáles son las preocupaciones de seguridad para 2 mil millones de usuarios?

WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, l...

Leer artículo →
02 DE JULIO, 2026

Cisco finalmente confirma que los atacantes explotaron una vulnerabilidad en Unified CM.

Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio. Unifi...

Leer artículo →
02 DE JULIO, 2026

IBM lidera con chip de 0,7 nm para IA.

IBM ha superado a TSMC, Intel y Samsung al crear un chip de 0,7 nm con 100.000 millones de transistores para IA, rompiendo la barrera del nanómetro mediante un...

Leer artículo →