Malware WordPress usa Steam como C2: 1.980 sitios
Una campaña activa infectó ~1.980 sitios WordPress usando perfiles de Steam Community como infraestructura C2 con caracteres Unicode invisibles.
Una campaña activa infectó ~1.980 sitios WordPress usando perfiles de Steam Community como infraestructura C2 con caracteres Unicode invisibles.
El plugin Quick Page/Post Redirect tuvo un backdoor dormante durante cinco años antes de ser detectado en abril 2026. Más de 70.000 sitios afectados.
WordPress.org cerró 31 plugins de WPFactory en abril de 2026 tras descubrir un backdoor que estuvo dormante 8 meses antes de activarse.
Un nuevo ataque aprovecha backdoors en mu-plugins de WordPress para inyectar código malicioso e manipular resultados de búsqueda. Aprende cómo proteger tu sitio.
Descubre cómo 30 plugins de WordPress fueron comprometidos con puertas traseras. Una amenaza seria para la seguridad de tu sitio que no puedes ignorar.