ShapedPlugin Pro: backdoor en plugins WordPress 2026
Tres plugins Pro de ShapedPlugin fueron comprometidos con malware que roba credenciales admin, secretos 2FA y datos de WooCommerce en ~400.000 sitios WordPress.
Tres plugins Pro de ShapedPlugin fueron comprometidos con malware que roba credenciales admin, secretos 2FA y datos de WooCommerce en ~400.000 sitios WordPress.
La CVE-2026-28500 en ONNX Hub permite ataques supply chain en modelos ML al suprimir la verificación de confianza con silent=True. CVSS 9.1, sin parche.
Atacantes comprometieron Trivy en GitHub Actions secuestrando 75 tags para robar secretos CI/CD. Te contamos qué pasó y cómo protegerte.