Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Los hackers atacan sitios web de WordPress a través de un plugin de WooCommerce de terceros

Fuente: BleepingComputer Publicado: 15/09/2026 · 14:45 UTC
Compartir:
Vulnerabilidad Los hackers atacan sitios web de WordPress a través de un plugin de WooCommerce de terceros
Imagen: BleepingComputer

Ciertos piratas informáticos están aprovechando activamente una vulnerabilidad grave en un complemento de pago de WordPress para subir una puerta trasera en PHP. Dicha falla de seguridad, identificada mediante un código específico, afecta a las versiones anteriores del complemento y fue descubierta por un investigador de seguridad, permitiendo que atacantes sin autenticación ejecuten código y comprometan por completo los sitios web afectados.

El problema técnico surge porque el complemento expone una acción AJAX que no requiere autenticación y valida las extensiones de los archivos utilizando una lista blanca controlada por el usuario mediante un parámetro de solicitud. Esto permite que los atacantes manipulen los tipos de archivos permitidos e incluyan extensiones ejecutables de PHP. Aunque una actualización posterior solucionó el fallo, una empresa de seguridad cibernética advirtió que su cortafuegos ha bloqueado una gran cantidad de ataques vinculados a esta vulnerabilidad durante diversos periodos de actividad maliciosa.

Durante las intrusiones, los atacantes cargan una consola web capaz de recopilar información del servidor y facilitar la introducción de cargas maliciosas adicionales. Ante esta situación, los especialistas recomiendan a los administradores actualizar el complemento a una versión segura, bloquear las direcciones IP detectadas como infractoras, revisar los directorios de carga en busca de archivos extraños y examinar los registros del sistema. En caso de confirmarse una vulnerabilidad o intrusión, se aconseja restaurar el sitio web utilizando una copia de seguridad confiable, ya que limpiar manualmente todos los componentes maliciosos puede resultar complejo.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.