Detalle de la noticia

Vulnerabilidad

Over 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws

Fuente: The Hacker News Publicado: 04/09/2026 · 08:48 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Over 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws
Imagen: The Hacker News

Piratas informáticos están aprovechando dos fallos críticos de seguridad en los complementos de WordPress Super Forms y Elementor Pro, según descubrimientos de Wordfence. Ambas vulnerabilidades permiten que atacantes sin autenticación carguen archivos ejecutables PHP, lo que facilita la ejecución remota de código. Estas fallas pueden ser utilizadas para introducir una puerta trasera web en PHP, ejecutar comandos arbitrarios, extraer información o tomar el control absoluto del sitio afectado.

En los ataques dirigidos a Super Forms, los agresores envían solicitudes HTTP POST utilizando un punto final específico con cargas útiles codificadas en formato Base64. Por otro lado, las agresiones contra Elementor Pro se producen cuando se envía el campo de carga de archivos como una matriz con una estructura que evade las validaciones, permitiendo guardar el archivo malicioso en un directorio específico bajo un nombre generado de forma aleatoria para ejecutar comandos de manera directa.

Wordfence ha bloqueado cientos de miles de intentos de explotación dirigidos a ambas vulnerabilidades y ha registrado direcciones IP específicas desde donde se han originado estas actividades maliciosas. Ante esta situación, se recomienda a los administradores de los sitios de WordPress aplicar los parches correspondientes de inmediato, examinar sus plataformas en busca de indicios de compromiso y revisar la existencia de archivos con extensión PHP que hayan sido modificados recientemente o que resulten sospechosos.