Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Se está explotando una vulnerabilidad crítica en el complemento Elementor Pro pocos días después de su corrección, lo que permite subir archivos PHP maliciosos y ejecutar comandos de forma remota en el servidor del sitio. Wordfence afirma que su firewall bloqueó más de 190.000 intentos de explotación entre el 19 y el 23 de agosto.
Una vulnerabilidad de inyección SQL no autenticada permite a los atacantes ejecutar código de forma remota y tomar el control de sitios que utilizan el complemento All-in-One WP Migration and Backup. ServMask lanzó la corrección en la versión 7.110, pero alrededor de 3,25 millones de sitios aún ejecutan una versión vulnerable, según las cifras incluidas en el informe.