Navegación

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.

Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Se ha descubierto un programa espía de PhantomRaven generado por LLM.

Ejecutivo CrowdStrike ha identificado una amenaza en la cadena de suministro denominada PhantomRaven, un programa de robo de información. Un supuesto cazador de...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Vulnerabilidad de VeloCloud explotada CVE-2026-93952 Golpea 10

El 22 de septiembre de 2026, Arista Networks advirtió sobre ataques activos contra una vulnerabilidad crítica de VeloCloud. Identificada como CVE-2026-93952, la...

Leer artículo →
22 DE SEPTIEMBRE, 2026

El Grupo Tajin explota los mercados de garantía de Telegram.

Los ciberdelincuentes chinos abandonan cada vez más la infraestructura tradicional de la web oscura. Las operaciones que incluyen sofisticadas campañas de phish...

Leer artículo →