Plugins de WordPress bajo ataque: backdoor en ShapedPlugin y explotación de Gravity SMTP
Supply chain compromise and active exploitation of two WordPress plugins put thousands of sites at risk of credential theft and data exposure.
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Dos incidentes de seguridad en plugins de WordPress: un ataque a la cadena de suministro de ShapedPlugin (CVSS 10.0) y la explotación activa de Gravity SMTP (CVE-2026-4020). Se han bloqueado más de 17 millones de intentos de explotación. Se requieren actualizaciones inmediatas.
WordPress plugin supply chain backdoor and active exploitation threaten thousands of sites.
Plugins de WordPress bajo ataque: backdoor en la cadena de suministro y explotación activa amenazan la seguridad del sitio
Dos incidentes de seguridad distintos y graves están afectando actualmente al ecosistema de WordPress, lo que exige atención inmediata por parte de los administradores de sitios. Un ataque a la cadena de suministro ha comprometido varios plugins premium de ShapedPlugin, mientras que una
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.