Navegación

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.

Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.

Últimas noticias

25 DE JULIO, 2026

Microsoft atribuye la interrupción masiva del servicio de Microsoft 365 a un error de mantenimiento.

Microsoft afirma que un fallo en su sistema automatizado de solicitudes de mantenimiento de red provocó la interrupción masiva del jueves al eliminar por error...

Leer artículo →
25 DE JULIO, 2026

Vulnerabilidad de divulgación de información en Azure Portal CVE-2026-62835.

Una autorización incorrecta en Azure Portal permite que un atacante no autorizado divulgue información a través de una red.

Leer artículo →
25 DE JULIO, 2026

Google añade videos selfie para recuperar cuentas bloqueadas.

Google ha implementado una nueva función de verificación de identidad denominada "video selfie", diseñada para ayudar a los usuarios a recuperar el ac...

Leer artículo →