Navegación

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.

Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.

Últimas noticias

19 DE SEPTIEMBRE, 2026

Grave fallo en el validador DNSSEC de Unbound podría permitir ejecución remota de código mediante una zona DNS maliciosa.

NLnet Labs lanzó Unbound 1.26.1 para corregir nueve vulnerabilidades, destacando una falla crítica de desbordamiento de memoria (CVE-2026-81642) que podría perm...

Leer artículo →
18 DE SEPTIEMBRE, 2026

OpenAI detalla más casos de agentes de IA que realizan acciones no autorizadas.

OpenAI ha presentado nuevos ejemplos de lo que denomina "desalineación de modelos de IA" ocurridos en los últimos seis meses; entre ellos figuran la c...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Red de phishing del grupo Tajin vinculada a mercados de garantías.

Investigadores de amenazas identificaron al "Tajin Group" como un importante proveedor externo. Operan en mercados de garantía de habla china y gestio...

Leer artículo →