Navegación

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

fuente: https://securityonline.info/bdthemes-supply-chain-attack/

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Fallo de Composer expone claves SSH y archivos sensibles.

Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete mali...

Leer artículo →
01 DE SEPTIEMBRE, 2026

Los atacantes explotan vulnerabilidades críticas de Langflow y Rails en el sondeo de credenciales y la actividad de comando y control (C2).

Según nuevos hallazgos de VulnCheck, ciberdelincuentes están explotando dos fallos críticos que afectan a Langflow y Ruby on Rails. Las vulnerabilidades en cues...

Leer artículo →
01 DE SEPTIEMBRE, 2026

Microsoft advierte sobre ataques de TerminalFix que utilizan túneles inversos.

Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecu...

Leer artículo →