Descubre

Admin

Arbitrary File Upload Vulnerability in WPvivid Backup
Vulnerabilidad

800.000 sitios web en riesgo por carga arbitraria de archivos en WPvivid Backup & Migration (CVE-2026-1357)

Reporte responsable de una vulnerabilidad crítica de carga arbitraria de archivos que afecta al plugin WPvivid Backup (Arbitrary File Upload Vulnerability in WPvivid Backup), con más de 800.000 instalaciones activas de sitios web en riesgo en el ecosistema de WordPress. El fallo permite a atacantes no autenticados subir archivos arbitrarios y, en escenarios explotables, alcanzar ejecución remota de código (RCE), típicamente usada para toma total del sitio.

Leer más
WordPress Resumen de vulnerabilidades y parches
Vulnerabilidad

WordPress vulnerabilidades y parches de junio 2025

Los informes de vulnerabilidades y la divulgación responsable son esenciales para la concientización y la educación sobre la seguridad de los sitios web. Los ataques automatizados dirigidos a vulnerabilidades de software conocidas son una de las principales causas de vulnerabilidad de sitios web.

Leer más
Malware sigiloso en WordPress instala troyano en Windows mediante backdoor PHP
Ciberataque

Malware sigiloso en WordPress instala troyano en Windows mediante backdoor PHP

Una nueva amenaza cibernética ha sido identificada afectando sitios WordPress, donde un archivo PHP malicioso actúa como puerta trasera (backdoor) para distribuir malware en sistemas operativos Windows. Este tipo de infección no presenta signos visuales evidentes y representa un riesgo grave tanto para la reputación de los sitios comprometidos como para la seguridad de los visitantes. A través de un dropper oculto en el archivo header.php, los atacantes generan y entregan un script .bat que descarga y ejecuta un troyano de acceso remoto (RAT), comprometiendo el sistema de la víctima sin su conocimiento.

Leer más
Ad-Jacked: Cybercriminals Inject Google Adsense into WordPress
Ciberataque

Cibercriminales inyectan Google Adsense en WordPress

Recientemente, hemos visto casos de sitios web afectados por cibercriminales que inyectan Google Adsense en WordPress. Los atacantes inyectan anuncios y scripts que roban recursos del sitio web y aumentan las visualizaciones de anuncios en sus cuentas de Adsense.

Leer más
CLYGOS Logo