Navegación

Un plugin malicioso de Admin Menu Editor Pro compromete 1.500 sitios de WordPress mediante puertas traseras.

fuente: https://www.bleepingcomputer.com/news/security/malcious-admin-menu-editor-pro-plugin-backdoors-1-500-wordpress-sites/

Se distribuyeron versiones maliciosas del plugin Admin Menu Editor Pro para WordPress a más de 200 clientes, después de que un actor de amenazas comprometiera el sitio web del desarrollador y publicara actualizaciones que creaban una cuenta de usuario oculta.

El desarrollador Janis Elsts afirma que un tercero no autorizado accedió al sitio web adminmenueditor.com el lunes y subió la versión 2.35 como actualización para la versión Pro del plugin. La actualización incluía un archivo llamado includes/wp-user-consent.php que instalaba una web shell en los sitios web afectados.

Tras detectar la intrusión, Elsts retiró la actualización maliciosa y publicó una versión limpia (la 2.36) ese mismo día a las 19:00 UTC. Sin embargo, el atacante aún tenía acceso al sitio web y también comprometió la nueva versión.

Admin Menu Editor Pro es la versión premium de Admin Menu Editor, un plugin de WordPress presente en más de 300.000 sitios que permite a los administradores personalizar el menú del panel de control, ocultar plugins a otros usuarios, establecer límites de acceso según el rol y crear redirecciones al iniciar o cerrar sesión.

Elsts declaró a BleepingComputer que la versión maliciosa 2.35 de Admin Menu Editor Pro estuvo disponible en el sitio web oficial aproximadamente entre las 06:00 y las 13:00 UTC. El código PHP malicioso que contenía también creaba una cuenta de usuario oculta.

Últimas noticias

22 DE JUNIO, 2026

Se lanza pgAdmin 4 con correcciones para siete vulnerabilidades de seguridad y nuevas funciones.

Se ha lanzado la versión 9.16 de pgAdmin 4, que ofrece una combinación de nuevas funciones, correcciones de errores y actualizaciones de seguridad críticas para...

Leer artículo
22 DE JUNIO, 2026

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan d...

Leer artículo
22 DE JUNIO, 2026

La INTERPOL advierte que las estafas de phishing, ransomware e inteligencia artificial están aumentando en toda la región de Asia-Pacífico.

Un nuevo informe de INTERPOL revela un aumento drástico de la ciberdelincuencia en Asia y el Pacífico Sur, impulsado por la rápida digitalización, la penetració...

Leer artículo