Navegación

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.

Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.

Últimas noticias

06 DE SEPTIEMBRE, 2026

Hackers explotan una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red.

Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de t...

Leer artículo
05 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica de NetScaler puede eludir la autenticación en ciertos servidores de puerta de enlace y AAA.

Citrix ha publicado actualizaciones para solucionar dos fallos de seguridad que afectan a las implementaciones de NetScaler ADC y NetScaler Gateway, incluyendo...

Leer artículo
05 DE SEPTIEMBRE, 2026

IDScan es demandada por una supuesta filtración de datos que afecta a 153 millones de conductores.

Se han presentado varias demandas contra la empresa de verificación de identidad IDScan después de que, supuestamente, unos hackers vulneraran el servicio y ofr...

Leer artículo