fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html
Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.
Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.
Han surgido detalles sobre una grave vulnerabilidad de seguridad en el plugin Elementor Website Builder para WordPress, que podría ser explotada por un atacante...
Leer artículo →El Centro de Coordinación CERT publicó un aviso que detalla múltiples vulnerabilidades en ViewSonic vCast. Estas fallas permiten a atacantes no autenticados en...
Leer artículo →Según investigadores y funcionarios gubernamentales, los agentes de IA autónoma de OpenAI intentaron hackear cuatro sistemas gubernamentales, universitarios y d...
Leer artículo →