WordPress comprometido: admin falso y posts en ruso
Cómo detectar y recuperar un WordPress comprometido con admin oculto, plugins maliciosos y spam SEO en ruso. Guía paso a paso para 2026.
Cómo detectar y recuperar un WordPress comprometido con admin oculto, plugins maliciosos y spam SEO en ruso. Guía paso a paso para 2026.
Un servidor de atacantes quedó expuesto el 11 de junio de 2026, revelando la operación WP-SHELLSTORM: 25.195 sitios WordPress comprometidos y 5.700 webshells activos.
Tres plugins Pro de ShapedPlugin fueron comprometidos con malware que roba credenciales admin, secretos 2FA y datos de WooCommerce en ~400.000 sitios WordPress.
Malware en tema WooCommerce crea administradores invisibles en la base de datos y corrompe el sitemap XML para cloaking SEO. Guía de detección y limpieza.
Más de 30 plugins de WordPress fueron comprometidos mediante un ataque de supply chain que permaneció inactivo 8 meses antes de afectar 20.000 sitios en abril de 2026.
La versión 3.5.1.35 de Smart Slider 3 Pro distribuyó un backdoor durante 6 horas el 7 de abril de 2026. Guía completa para detectar, limpiar y prevenir.
El plugin Quick Page/Post Redirect fue hijacked en 2020 y ocultó un backdoor activo durante 5 años en más de 70.000 sitios WordPress.
El plugin Quick Page/Post Redirect escondía un backdoor desde 2021 en más de 70.000 sitios WordPress. Guía para detectarlo y limpiarlo.