Secuestro WordPress por plugin: 400K sitios en riesgo
CVE-2025-11833 afectó 400.000 sitios. Cómo se produce el secuestro de WordPress por vulnerabilidad plugin, cómo detectarlo y cómo recuperar el sitio.
CVE-2025-11833 afectó 400.000 sitios. Cómo se produce el secuestro de WordPress por vulnerabilidad plugin, cómo detectarlo y cómo recuperar el sitio.
El plugin Quick Page/Post Redirect tuvo un backdoor dormante durante cinco años antes de ser detectado en abril 2026. Más de 70.000 sitios afectados.
Análisis técnico de cómo los skimmers de WooCommerce roban datos de tarjetas modificando archivos JavaScript legítimos sin dejar rastros visibles.
Patchstack registró 11.334 vulnerabilidades WordPress en 2026, con 333 CVEs en la primera semana y un tiempo mediano de explotación de 5 horas.
WordPress 6.9.4 corrige tres vulnerabilidades críticas en PclZip, getID3 y la función de Notas. Guía para actualizar sin riesgos.
Sucuri documentó una campaña activa que instala un plugin malicioso en WordPress y muestra popups de actualización falsa exclusivamente a administradores dentro de wp-admin.
Wordfence reportó 87 vulnerabilidades wordpress en la semana del 27 abril al 3 mayo 2026, incluyendo 4 críticas y un ataque de supply chain con 50.000 sitios comprometidos.
Wordfence Intelligence publicó su reporte semanal con casos críticos como CVE-2026-40776 en Eventin y el ataque de supply chain que comprometió 30+ plugins durante ocho meses.
Wordfence protege desde el servidor; Sucuri filtra el tráfico antes de que llegue. La diferencia importa más de lo que parece.