Noticias de Ciberseguridad

Detalle de la noticia

Malware

El plugin «Malcious Admin Menu Editor Pro» abre puertas traseras en 1.500 sitios web de WordPress

Fuente: BleepingComputer Publicado: 15/09/2026 · 20:34 UTC
Compartir:
Malware El plugin «Malcious Admin Menu Editor Pro» abre puertas traseras en 1.500 sitios web de WordPress
Imagen: BleepingComputer

Un atacante logró vulnerar el sitio web oficial del desarrollador Janis Elsts para distribuir versiones maliciosas del complemento Admin Menu Editor Pro destinado a sitios de WordPress. Como resultado de esta brecha de seguridad, el servidor entregó actualizaciones que contenían un archivo malicioso capaz de instalar un "web shell" y generar una cuenta de usuario oculta en las páginas afectadas.

El creador del complemento detectó la intrusión inicial y retiró el archivo comprometido para publicar una versión limpia, pero el pirata informático mantuvo el acceso al sitio y logró contaminar también dicha actualización. Debido a que el atacante presuntamente obtuvo privilegios de acceso total a nivel de servidor, el responsable decidió suspender temporalmente el portal web y reemplazarlo por una página estática con instrucciones para los usuarios.

Los registros del servidor indican que decenas de clientes descargaron las versiones troyanizadas, afectando a más de un millar de sitios web, aunque la cifra real de víctimas podría ser mayor. Para mitigar el problema, el desarrollador aconseja restaurar los sitios desde una copia de seguridad limpia o, en su defecto, eliminar manualmente los archivos, directorios y registros de la base de datos asociados con la intrusión.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.