Navegación

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

fuente: https://securityonline.info/bdthemes-supply-chain-attack/

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.

Últimas noticias

21 DE AGOSTO, 2026

Hackers rusos abusan de OAuth y la vinculación de dispositivos de WhatsApp para secuestrar cuentas de alto valor.

Grupos de ciberespionaje rusos, presuntamente dedicados a esta actividad, están transformando cada vez más las funciones habituales de inicio de sesión y vincul...

Leer artículo →
21 DE AGOSTO, 2026

Fuentes preferidas de Google: Una nueva era para el SEO de noticias.

Para que los usuarios puedan apoyar y seguir fácilmente a sus medios y sitios web favoritos, Google presentó recientemente un novedoso botón de «Fuentes preferi...

Leer artículo →
21 DE AGOSTO, 2026

CVE-2026-18963: Vulnerabilidad de acceso no autenticado a cuentas afecta a Keycloak

Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de...

Leer artículo →