Actualidad ISAC

 
Alerta

La vulnerabilidad del plugin de WordPress expone a 100.000 sitios a ataques de adquisición de sitios completos

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-19598

De acuerdo a la publicación titulada La vulnerabilidad del plugin de WordPress expone a 100.000 sitios a ataques de adquisición de sitios completos, difundida en fecha 24/08/2026 13:15, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad crítica detectada como CVE-2026-19598 en el plugin Everest Forms de WordPress ha expuesto a más de 100.000 sitios web a ataques de toma de control. Puede permitir a los atacantes no autenticados cargar archivos maliciosos, ejecutar código de forma remota y, potencialmente, obtener el control total de los sitios de WordPress afectados.

La validación insuficiente de los tipos de archivos y las rutas puede permitir a los atacantes cargar archivos arbitrarios, incluidos los scripts PHP que puede ejecutar el servidor web. Un shell web proporciona a los atacantes una interfaz remota para ejecutar comandos, navegar por archivos, robar bases de datos, modificar el contenido del sitio o instalar malware adicional. Esto puede convertir un sitio web comprometido en una plataforma para el phishing, la entrega de malware, el spam SEO, el robo de credenciales o los ataques contra los visitantes del sitio. La eliminación de este archivo puede poner una instancia de WordPress en modo de instalación, creando otra ruta para que los atacantes conecten el sitio a una base de datos controlada por el atacante y se apropien del entorno, lee el informe de Wordfence.

Los sitios que no se pueden aplicar parches rápidamente deben desactivar temporalmente el complemento, especialmente si utiliza formularios públicos de carga de archivos. Potencie su Nivel 1 con inteligencia de amenazas de 15K SOC: integre la búsqueda de TI en su SOC La vulnerabilidad del plugin post WordPress expone a 100.000 sitios a ataques completos de toma de posesión de sitios apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-19598
Direcciones IP
3.0.9.5

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad del plugin de WordPress expone a 100.000 sitios a ataques de adquisición de sitios completos
Publicado: 24/08/2026 13:15
Enlace: https://cybersecuritynews.com/wordpress-everest-forms-plugin-flaw
Consultado: 24/08/2026

Consultar publicación original ↗

Anterior
Siguiente