La vulnerabilidad del plugin de WordPress expone a 100.000 sitios a ataques de adquisición de sitios completos
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad del plugin de WordPress expone a 100.000 sitios a ataques de adquisición de sitios completos, difundida en fecha 24/08/2026 13:15, por el medio Cybersecuritynews (Autor: Abinaya):
Una vulnerabilidad crítica detectada como CVE-2026-19598 en el plugin Everest Forms de WordPress ha expuesto a más de 100.000 sitios web a ataques de toma de control. Puede permitir a los atacantes no autenticados cargar archivos maliciosos, ejecutar código de forma remota y, potencialmente, obtener el control total de los sitios de WordPress afectados.
La validación insuficiente de los tipos de archivos y las rutas puede permitir a los atacantes cargar archivos arbitrarios, incluidos los scripts PHP que puede ejecutar el servidor web. Un shell web proporciona a los atacantes una interfaz remota para ejecutar comandos, navegar por archivos, robar bases de datos, modificar el contenido del sitio o instalar malware adicional. Esto puede convertir un sitio web comprometido en una plataforma para el phishing, la entrega de malware, el spam SEO, el robo de credenciales o los ataques contra los visitantes del sitio. La eliminación de este archivo puede poner una instancia de WordPress en modo de instalación, creando otra ruta para que los atacantes conecten el sitio a una base de datos controlada por el atacante y se apropien del entorno, lee el informe de Wordfence.
Los sitios que no se pueden aplicar parches rápidamente deben desactivar temporalmente el complemento, especialmente si utiliza formularios públicos de carga de archivos. Potencie su Nivel 1 con inteligencia de amenazas de 15K SOC: integre la búsqueda de TI en su SOC La vulnerabilidad del plugin post WordPress expone a 100.000 sitios a ataques completos de toma de posesión de sitios apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad del plugin de WordPress expone a 100.000 sitios a ataques de adquisición de sitios completos |
| Publicado: | 24/08/2026 13:15 |
| Enlace: | https://cybersecuritynews.com/wordpress-everest-forms-plugin-flaw |
| Consultado: | 24/08/2026 |