Navegación

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

fuente: https://securityonline.info/bdthemes-supply-chain-attack/

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.

Últimas noticias

20 DE AGOSTO, 2026

CVE-2026-70496 y CVE-2026-66794: La escalada de privilegios en Red Hat ACM afecta a CVSS 9.9.

Red Hat reveló tres vulnerabilidades de alta gravedad en su software Advanced Cluster Management y Multicluster Engine para Kubernetes. La más grave, CVE-2026-7...

Leer artículo →
20 DE AGOSTO, 2026

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad c...

Leer artículo →
20 DE AGOSTO, 2026

Una nueva vulnerabilidad en las tarjetas "zombie" permite que las tarjetas Visa caducadas realicen pagos sin contacto.

Investigadores de seguridad han demostrado que una tarjeta de crédito caducada no está tan inservible como la mayoría de los titulares creen. Un nuevo estudio d...

Leer artículo →