WP-SHELLSTORM: 25.000 sitios WordPress hackeados
Un servidor de atacantes quedó expuesto el 11 de junio de 2026, revelando la operación WP-SHELLSTORM: 25.195 sitios WordPress comprometidos y 5.700 webshells activos.
Un servidor de atacantes quedó expuesto el 11 de junio de 2026, revelando la operación WP-SHELLSTORM: 25.195 sitios WordPress comprometidos y 5.700 webshells activos.
Sucuri descubrió en junio de 2026 un plugin de WordPress que inyecta dos webshells directamente en la tabla wp_posts para evadir scanners y controlar el sitio de forma invisible.