Navegación

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

fuente: https://securityonline.info/bdthemes-supply-chain-attack/

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.

Últimas noticias

27 DE AGOSTO, 2026

CVE-2026-53361: Un exploit de prueba de concepto permite la fuga de contenedores AF_UNIX.

Investigadores publicaron todos los detalles y el código de prueba de concepto para explotar la vulnerabilidad CVE-2026-53361, un fallo de uso de memoria libera...

Leer artículo →
27 DE AGOSTO, 2026

21 fallos críticos de Ubiquiti UniFi permiten saltar autenticación, inyectar comandos y escalar privilegios.

Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con ac...

Leer artículo →
27 DE AGOSTO, 2026

El equipo rojo de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneam...

Leer artículo →