31 plugins hackeados: supply chain attack WordPress 2026
31 plugins comprometidos, 400.000 instalaciones afectadas: el mayor ataque supply chain de WordPress en 2026 y cómo proteger tu sitio.
31 plugins comprometidos, 400.000 instalaciones afectadas: el mayor ataque supply chain de WordPress en 2026 y cómo proteger tu sitio.
Un backdoor en WordPress le da acceso permanente a un atacante aunque cambies todas las contraseñas. Esta guía cubre detección, limpieza y prevención real.
Una campaña activa infectó ~1.980 sitios WordPress usando perfiles de Steam Community como infraestructura C2 con caracteres Unicode invisibles.
El plugin Quick Page/Post Redirect tuvo un backdoor dormante durante cinco años antes de ser detectado en abril 2026. Más de 70.000 sitios afectados.
WordPress.org cerró 31 plugins de WPFactory en abril de 2026 tras descubrir un backdoor que estuvo dormante 8 meses antes de activarse.
Un nuevo ataque aprovecha backdoors en mu-plugins de WordPress para inyectar código malicioso e manipular resultados de búsqueda. Aprende cómo proteger tu sitio.
Descubre cómo 30 plugins de WordPress fueron comprometidos con puertas traseras. Una amenaza seria para la seguridad de tu sitio que no puedes ignorar.