Navegación

Un plugin malicioso de Admin Menu Editor Pro compromete 1.500 sitios de WordPress mediante puertas traseras.

fuente: https://www.bleepingcomputer.com/news/security/malcious-admin-menu-editor-pro-plugin-backdoors-1-500-wordpress-sites/

Se distribuyeron versiones maliciosas del plugin Admin Menu Editor Pro para WordPress a más de 200 clientes, después de que un actor de amenazas comprometiera el sitio web del desarrollador y publicara actualizaciones que creaban una cuenta de usuario oculta.

El desarrollador Janis Elsts afirma que un tercero no autorizado accedió al sitio web adminmenueditor.com el lunes y subió la versión 2.35 como actualización para la versión Pro del plugin. La actualización incluía un archivo llamado includes/wp-user-consent.php que instalaba una web shell en los sitios web afectados.

Tras detectar la intrusión, Elsts retiró la actualización maliciosa y publicó una versión limpia (la 2.36) ese mismo día a las 19:00 UTC. Sin embargo, el atacante aún tenía acceso al sitio web y también comprometió la nueva versión.

Admin Menu Editor Pro es la versión premium de Admin Menu Editor, un plugin de WordPress presente en más de 300.000 sitios que permite a los administradores personalizar el menú del panel de control, ocultar plugins a otros usuarios, establecer límites de acceso según el rol y crear redirecciones al iniciar o cerrar sesión.

Elsts declaró a BleepingComputer que la versión maliciosa 2.35 de Admin Menu Editor Pro estuvo disponible en el sitio web oficial aproximadamente entre las 06:00 y las 13:00 UTC. El código PHP malicioso que contenía también creaba una cuenta de usuario oculta.

Últimas noticias

20 DE AGOSTO, 2026

Los hackers permiten que los usuarios de Microsoft 365 completen la autenticación multifactor y luego roban las sesiones iniciadas.

Una sofisticada plataforma de phishing como servicio (PhaaS), comercializada como Mirage2FA, permite a los ciberdelincuentes eludir la autenticación multifactor...

Leer artículo
20 DE AGOSTO, 2026

40 extensiones maliciosas de Firefox se hacen pasar por productos Web3 para robar información confidencial de la cartera.

Se ha descubierto que un conjunto de 40 extensiones de Mozilla Firefox se dedican al robo de monederos de criptomonedas haciéndose pasar por OKX, Rabby Wallet,...

Leer artículo
20 DE AGOSTO, 2026

Una vulnerabilidad crítica de ejecución remota de código en Zimbra ahora se explota activamente en ataques.

CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimb...

Leer artículo