Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Hackers explotan fallas recién parchadas de WordPress

Add as a preferred source on Google
Computer, Electronics, Laptop
DTES

Distintas firmas de ciberseguridad advirtieron que hackers están explotando activamente dos vulnerabilidades críticas recientemente corregidas en WordPress, poniendo en riesgo a decenas de millones de sitios web alrededor del mundo. Empresas especializadas como Patchstack, Hexastrike y WatchTowr confirmaron que los ataques ya se encuentran en curso contra plataformas que todavía no han actualizado su versión del popular gestor de contenidos.

La semana pasada, WordPress lanzó parches urgentes para corregir dos fallas de seguridad calificadas como críticas, instando a los administradores de sitios a actualizar sus instalaciones de manera inmediata. Dada la gravedad de las vulnerabilidades, la plataforma incluso habilitó actualizaciones forzosas en los casos donde fue técnicamente posible, un procedimiento poco habitual que refleja la magnitud del riesgo detectado.

Recommended Videos

Las versiones afectadas corresponden a WordPress 6.9.0 hasta la 6.9.4, además de las versiones 7.0.0 y 7.0.1. Según cifras oficiales de la propia plataforma, más de 400 millones de sitios web utilizan alguna de estas versiones vulnerables, aunque esa estadística no refleja necesariamente cuántos de ellos ya aplicaron el parche correspondiente.

El consultor en ciberseguridad Daniel Card analizó una muestra de aproximadamente 4.200 sitios construidos en WordPress y estimó que menos del 15% de ellos permanecía vulnerable al momento de su revisión. Sin embargo, al proyectar ese porcentaje sobre el total de instalaciones activas de WordPress en internet, la cifra de sitios en riesgo todavía asciende a alrededor de 90 millones, un número que ilustra la escala del problema a pesar de la reducción relativa observada por el especialista.

Una de las dos fallas críticas, identificada bajo el nombre WP2Shell, fue descubierta y reportada por Adam Kues, investigador de la firma de ciberseguridad Searchlight Cyber. Al combinarse con la segunda vulnerabilidad detectada, ambos errores permiten a los atacantes tomar control remoto total de los sitios afectados, lo que representa el escenario de mayor riesgo dentro de este tipo de incidentes de seguridad.

Card destacó, no obstante, algunos factores que han limitado el alcance real de los ataques hasta el momento. Entre ellos mencionó el propio sistema de actualizaciones automáticas de WordPress, el trabajo de Cloudflare bloqueando intentos de explotación contra sitios vulnerables, y el uso de cortafuegos de aplicaciones web por parte de administradores precavidos. Hasta el cierre de esta nota, ni Automattic ni el proyecto de código abierto WordPress.org habían respondido a las solicitudes de comentarios sobre el incidente.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Monitores LG instalan software publicitario sin autorización
Electronics, Screen, Computer Hardware

El software identificado, conocido como LG Monitor App Installer, se descarga e instala apenas el usuario conecta un monitor compatible, entre ellos el modelo UltraGear 34GX900A-B, cuyo precio recomendado supera los mil dólares. Sorprendentemente, la misma conducta también se detectó en un monitor UltraFine 32UN880-B con tres años de antigüedad, lo que sugiere que la práctica no se limita únicamente a los productos más recientes de la compañía.

Durante una prueba de 32 reinicios consecutivos del sistema, los investigadores constataron que las notificaciones de McAfee aparecieron en 31 ocasiones, mientras que solo en el último arranque el sistema promocionó la propia utilidad de gestión de LG. Esta reiteración constante de avisos publicitarios ha sido calificada como una forma de bloatware particularmente invasiva, considerando el valor elevado de algunos de los dispositivos afectados.

Read more
Microsoft quiere bloquear la captura de pantalla a los PDF
Mejores editores PDF.

Microsoft busca mejorar la protección de la privacidad de tus PDFs sensibles cerrando una de las lagunas más evidentes en su sistema de protección de documentos. También está dando a las empresas otra razón para mantener Microsoft Edge firmemente instalado.

A partir del próximo mes, OneDrive y SharePoint bloquearán capturas de pantalla cuando los usuarios abran ciertos PDFs etiquetados por sensibilidad a través de sus visores web en Microsoft Edge. La restricción se aplica a organizaciones empresariales que utilizan Microsoft Purview Information Protection en lugar de cuentas personales ordinarias de OneDrive.

Read more
El potente ROG Strix G18 2026 de Asus debuta a nivel mundial
Asus ROG Strix

Asus ha empezado a lanzar el ROG Strix G18 2026 a nivel global, y la forma más sencilla de describirlo es como una versión algo más suave del ridículo ROG Strix Scar 18. Mantiene el mismo procesador Intel Core Ultra 9 290HX Plus de 24 núcleos, pero llega a una tarjeta gráfica Nvidia GeForce RTX 5080 en lugar de la RTX 5090 de la Scar. (vía Notebookcheck)

El modelo Mini LED tiene el mejor equilibrio

Read more