Websites & Apps

Los complementos de WordPress pueden ser una puerta de entrada para el pirateo de sitios web

DROPIDEA Por Admin
May 31, 2025 306 vistas
DROPIDEA | دروب ايديا - Los complementos de WordPress pueden ser una puerta de entrada para el pirateo de sitios web

Se reporta que los hackers están explotando vulnerabilidades de seguridad en más de 10 complementos para acceder a las cuentas de administradores de sitios web que utilizan WordPress. Esta es una escalada del ataque reportado en julio, donde los atacantes secuestraban sitios web para mostrar anuncios, inyectar malware y descargar aplicaciones dañinas. Ahora el mismo grupo de hackers tiene control total sobre los sitios vulnerables utilizando tácticas similares, según reportes de ZDNet. A partir del 20 de agosto, el grupo de atacantes ha logrado modificar el código malicioso plantado en los sitios comprometidos.

Entre los complementos más importantes que contienen vulnerabilidades de seguridad se encuentran: Coming Soon Page & Maintenance Mode, Yellow Pencil Visual CSS Style Editor, Blog Designer, Bold Page Builder, Live Chat with Facebook Messenger, Yuzo Related Posts, WP Live Chat Support, Form Lightbox, Hybrid Composer, All former NicDark plugins. El grupo de hackers se enfoca en vulnerabilidades antiguas, lo que significa que los sitios web que mantienen actualizados sus complementos son menos propensos a estos ataques recientes. Dado que limpiar sitios web de WordPress infectados puede ser una tarea difícil, ZDNet recomienda a usuarios no técnicos buscar ayuda de profesionales experimentados.

Los propietarios de sitios web pueden evitar estos problemas manteniendo actualizados los complementos que utilizan e incluso la versión de WordPress, que recibe muchas actualizaciones de seguridad. Algunas actualizaciones pueden ocasionar problemas técnicos a veces por conflictos con otras funciones o problemas de los desarrolladores, por lo que antes de instalar nuevas actualizaciones puedes esperar un tiempo para evitar que tu sitio se interrumpa, pero evita retrasarte demasiado en la instalación de actualizaciones porque esto expone tu sitio al peligro.

#Hackeo #SitiosWeb

DROPIDEA

Esperamos que este artículo te haya aportado valor real. En DROPIDEA, siempre nos esforzamos por ofrecer contenido de alta calidad que te ayude a crecer y evolucionar en el espacio digital. Síguenos para más artículos y guías útiles.

Compartir artículo