Actualidad ISAC

 
Alerta

Vulnerabilidades Críticas en Plugins de WordPress Ponen en Riesgo de Secuestro a Más de 600,000 Sitios Web

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-78006, CVE-2026-78159

De acuerdo a la publicación titulada Los fallos críticos de los plugins de WordPress ponen en riesgo de adquisición a más de 600.000 sitios web, difundida en fecha 15/09/2026 10:05, por el medio Cybersecuritynews (Autor: Abinaya):

Dos vulnerabilidades críticas en el plugin The Events Calendar de WordPress podrían permitir que atacantes no autenticados se apoderen de sitios web vulnerables. Pueden conducir a la ejecución remota de código, el restablecimiento de contraseñas de administrador, la implementación de malware y el compromiso completo del servidor.

Wordfence Argus, desarrollado por el equipo de Wordfence Threat Intelligence, descubrió las dos cadenas de vulnerabilidad independientes el 21 y 22 de agosto de 2026. Se pueden explotar sin necesidad de iniciar sesión, registrarse en la cuenta o interactuar con el usuario. El plugin afectado es The Events Calendar, desarrollado por StellarWP. Defectos críticos del plugin de WordPress El primer problema, registrado como CVE-2026-78006, tiene una puntuación CVSS de 9,8.

Los clientes de Wordfence Premium, Care y Response recibieron protección de firewall para intentos de exploit conocidos el 22 de agosto de 2026. La publicación Las fallas críticas del plugin de WordPress ponen a más de 600.000 sitios web en riesgo de adquisición apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-78006CVE-2026-78159
Direcciones IP
6.17.4.1

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los fallos críticos de los plugins de WordPress ponen en riesgo de adquisición a más de 600.000 sitios web
Publicado: 15/09/2026 10:05
Enlace: https://cybersecuritynews.com/critical-wordpress-plugin-flaws
Consultado: 15/09/2026

Consultar publicación original ↗

Anterior
Siguiente