Skip to main content
  1. Home
  2. Noticias
  3. News

WordPress en peligro: hackers intentaron secuestrar cuentas

Add as a preferred source on Google

Uno de los CMS (Content Managment System) más populares del mundo y que permite tener millones de sitios web en el aire es Wordpress. Su fácil interfaz y funcionalidades, hacen que muchos decidan ocuparlo para hacer sus proyectos en el ciberespacio.

Por eso es preocupante que la compañía de ciberseguridad Wordfence haya informado que desde el 28 de abril pasado, hay un masivo intento de pirateo y accesos irregulares a más de 900,000 cuentas.

Recommended Videos

«Si bien nuestros registros muestran que este actor de amenaza puede haber enviado un volumen menor de ataques en el pasado, es solo en los últimos días que realmente han aumentado», dijo Ram Gall, ingeniero de control de calidad en Wordfence.

El grupo de piratas informáticos lanzó ataques desde más de 24,000 direcciones IP distintas e intentó ingresar a más de 900,000 sitios de WordPress. Los ataques alcanzaron su punto máximo el domingo 3 de mayo, cuando el grupo lanzó más de 20 millones de intentos de explotación contra medio millón de dominios.

Wordpress en un macbook
DTES

Los hackers explotaron principalmente vulnerabilidades de scripting entre sitios (XSS) para plantar código JavaScript malicioso en sitios web, para redirigir el tráfico entrante a sitios maliciosos.

Estas son las cinco vulnerabilidades que Wordfence dice que los piratas encontraron en WordPress:

  1. Una vulnerabilidad XSS en el complemento Easy2Map, que se eliminó del repositorio de complementos de WordPress en agosto de 2019. Wordfence dice que los intentos de explotación de esta vulnerabilidad representaron más de la mitad de los ataques, a pesar de que el complemento se instaló en menos de 3.000 sitios de WordPress.
  2. Una vulnerabilidad XSS en Blog Designer que fue parcheada en 2019. Wordfence dice que este plugin es usado por aproximadamente 1,000, y que esta vulnerabilidad también fue el objetivo de otras campañas.
  3. Una vulnerabilidad de actualización de opciones en WP GDPR Compliance parchada a fines de 2018 que permitiría a los atacantes cambiar la URL de inicio del sitio además de otras opciones. Aunque este complemento tiene más de 100,000 instalaciones, Wordfence estimó que no quedan más de 5,000 instalaciones vulnerables.
  4. Una vulnerabilidad de actualización de opciones en Total Donations que permitiría a los atacantes cambiar la URL de inicio del sitio. Este complemento se eliminó permanentemente del Envato Marketplace a principios de 2019, pero Wordfence dice que quedan menos de 1,000 instalaciones en total.
  5. Una vulnerabilidad XSS en el tema del periódico que fue parcheada en 2016. Esta vulnerabilidad también se ha abordado en el pasado.
Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Topics
Mejor que el arroz: UAG lanza bolsos capaces de rescatar dispositivos mojados
Electronics, Phone, Mobile Phone

La marca especializada en accesorios resistentes Urban Armor Gear (UAG) presentó una nueva línea de bolsos, fundas y mochilas diseñada para ayudar a recuperar dispositivos electrónicos que hayan sufrido algún tipo de contacto con agua. La colección surge de una asociación con la empresa Dryout y se distingue por incorporar bolsillos con forros absorbentes capaces de extraer la humedad atrapada en el interior de teléfonos, relojes inteligentes y otros gadgets compactos.

https://www.youtube.com/watch?v=NV10EUvu_iA

Read more
La búsqueda con IA de Google gana terreno como opción predeterminada
File, Page, Text

Los datos más recientes confirman que las funciones de inteligencia artificial dentro del buscador de Google, como AI Overviews y AI Mode, se están consolidando rápidamente como la forma preferida de los usuarios para interactuar con la plataforma. Durante la conferencia Google I/O 2026, celebrada en mayo, el propio director ejecutivo de Alphabet, Sundar Pichai, reveló que AI Overviews ya supera los 2,500 millones de usuarios activos mensuales, mientras que AI Mode alcanzó los 1,000 millones de usuarios en su primer año de existencia.

Estas cifras marcan un cambio profundo en los hábitos de consulta: según Liz Reid, directora de Search en Google, las personas ahora formulan preguntas más largas, expresan mejor sus intenciones y utilizan formatos más variados, incluyendo imágenes y archivos. De hecho, las consultas dentro de AI Mode resultan en promedio tres veces más extensas que las búsquedas tradicionales, y casi uno de cada seis usuarios ya emplea la voz o las imágenes como método de entrada en lugar del texto.

Read more
Si te equivocas con el PIN en Samsung con One UI 9, se reestablece de fábrica
Samsung Galaxy A72

La nueva capa de personalización de Samsung, One UI 9, restringirá a solo 13 los intentos permitidos para ingresar de forma incorrecta el PIN, la contraseña o el patrón de desbloqueo antes de forzar un reinicio de fábrica en los equipos Galaxy. Esta medida responde a un endurecimiento más amplio impulsado por Android 17, aunque la implementación de Samsung resulta considerablemente más estricta que la de Google.

Un documento de soporte publicado recientemente por la propia Samsung confirma este cambio en las "medidas de seguridad más estrictas para la pantalla de bloqueo". Mientras que Android 17 ya había reducido el límite de intentos fallidos de 1,800 —acumulados en un período de cinco años— a apenas 20, Samsung decidió llevar ese número a solo 13 en sus dispositivos con One UI 9.

Read more