
Vulnerabilidad de inyección SQL no autenticada en el plugin Ally que expone más de 400.000 sitios WordPress
Una vulnerabilidad de inyección SQL no autenticada en el plugin Ally para WordPress ha puesto en riesgo a más de 400.000 sitios web. En este artículo explicamos qué ocurrió, cuál es el impacto real de la falla, cómo puede ser explotada y qué medidas deben tomar los administradores para proteger sus sitios.