Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Hackers explotan fallas recién parchadas de WordPress

Add as a preferred source on Google
Computer, Electronics, Laptop
DTES

Distintas firmas de ciberseguridad advirtieron que hackers están explotando activamente dos vulnerabilidades críticas recientemente corregidas en WordPress, poniendo en riesgo a decenas de millones de sitios web alrededor del mundo. Empresas especializadas como Patchstack, Hexastrike y WatchTowr confirmaron que los ataques ya se encuentran en curso contra plataformas que todavía no han actualizado su versión del popular gestor de contenidos.

La semana pasada, WordPress lanzó parches urgentes para corregir dos fallas de seguridad calificadas como críticas, instando a los administradores de sitios a actualizar sus instalaciones de manera inmediata. Dada la gravedad de las vulnerabilidades, la plataforma incluso habilitó actualizaciones forzosas en los casos donde fue técnicamente posible, un procedimiento poco habitual que refleja la magnitud del riesgo detectado.

Recommended Videos

Las versiones afectadas corresponden a WordPress 6.9.0 hasta la 6.9.4, además de las versiones 7.0.0 y 7.0.1. Según cifras oficiales de la propia plataforma, más de 400 millones de sitios web utilizan alguna de estas versiones vulnerables, aunque esa estadística no refleja necesariamente cuántos de ellos ya aplicaron el parche correspondiente.

El consultor en ciberseguridad Daniel Card analizó una muestra de aproximadamente 4.200 sitios construidos en WordPress y estimó que menos del 15% de ellos permanecía vulnerable al momento de su revisión. Sin embargo, al proyectar ese porcentaje sobre el total de instalaciones activas de WordPress en internet, la cifra de sitios en riesgo todavía asciende a alrededor de 90 millones, un número que ilustra la escala del problema a pesar de la reducción relativa observada por el especialista.

Una de las dos fallas críticas, identificada bajo el nombre WP2Shell, fue descubierta y reportada por Adam Kues, investigador de la firma de ciberseguridad Searchlight Cyber. Al combinarse con la segunda vulnerabilidad detectada, ambos errores permiten a los atacantes tomar control remoto total de los sitios afectados, lo que representa el escenario de mayor riesgo dentro de este tipo de incidentes de seguridad.

Card destacó, no obstante, algunos factores que han limitado el alcance real de los ataques hasta el momento. Entre ellos mencionó el propio sistema de actualizaciones automáticas de WordPress, el trabajo de Cloudflare bloqueando intentos de explotación contra sitios vulnerables, y el uso de cortafuegos de aplicaciones web por parte de administradores precavidos. Hasta el cierre de esta nota, ni Automattic ni el proyecto de código abierto WordPress.org habían respondido a las solicitudes de comentarios sobre el incidente.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
La “Jaula de Pájaro” que promete ordenar el caos de ChatGPT
Electronics, Mobile Phone, Phone

ChatGPT puede ser un asistente para investigar, redactar, planificar un viaje, estudiar, generar ideas o resolver dudas cotidianas. El problema aparece cuando todas esas actividades comienzan a convivir dentro de un mismo espacio: una conversación puede pasar de una estrategia de contenidos a una receta, de una investigación periodística a la planificación de unas vacaciones, sin que el usuario advierta que también está cambiando el contexto de trabajo.

La técnica conocida como “Jaula de Pájaro” —o bird cage prompt— propone una solución simple: pedirle a ChatGPT que trate cada proyecto como un espacio independiente y que no utilice información de otros temas, a menos que el usuario lo autorice explícitamente.

Read more
Los mejores navegadores web para 2026
Electronics, Mobile Phone, Phone

Elegir un navegador web solía depender principalmente de la velocidad, las extensiones y lo que viniera instalado en tu ordenador. En 2026, las diferencias son más profundas. Las protecciones de privacidad varían considerablemente, la IA se está filtrando en el propio navegador, y cosas como la gestión de pestañas y la sincronización entre dispositivos pueden afectar al uso diario más que una pequeña ventaja de rendimiento.

Google Chrome sigue siendo nuestra mejor elección global. Su amplia compatibilidad, su enorme biblioteca de extensiones y su estrecha integración con los servicios de Google hacen que sea difícil superarlo como navegador para el día a día. Brave comienza con protecciones de privacidad mucho más fuertes, Firefox te da más control mientras te mantiene fuera del ecosistema Chromium, y Edge presenta un argumento especialmente sólido en Windows.

Read more
Una IA está creando nuevos virus biológicos y abrió una brecha impensada
Virus

Investigadores de la Universidad de Stanford y del Arc Institute utilizaron un modelo de inteligencia artificial para diseñar genomas virales que no coinciden con ningún virus registrado en las bases de datos biológicas. El estudio, publicado en la revista Science, demostró que 16 de las secuencias creadas por el sistema lograron convertirse en bacteriófagos funcionales, es decir, virus capaces de infectar y destruir bacterias.

El modelo utilizado se llama Evo 2 y funciona de manera similar a un sistema de lenguaje generativo, aunque en lugar de analizar palabras trabaja con información genética. La herramienta fue entrenada con millones de secuencias de ADN y, para este experimento, recibió datos de aproximadamente 14.000 genomas virales pertenecientes a la familia Microviridae.

Read more