Contacto

Volver a la portada
Tecnología
Cadena3 hace 12 horas 2 min de lectura

Hackers aprovechan vulnerabilidades críticas de WordPress, poniendo en riesgo millones de sitios web

Expertos en ciberseguridad advierten sobre dos fallas críticas en WordPress que permiten a los hackers tomar el control de millones de sitios. Se estima que al menos 90 millones de páginas aún no han sido actualizadas.

Hackers aprovechan vulnerabilidades críticas de WordPress, poniendo en riesgo millones de sitios web
Foto: Cadena3

Hackers aprovechan vulnerabilidades críticas de WordPress, poniendo en riesgo millones de sitios web

Expertos en ciberseguridad advierten sobre dos fallas críticas en WordPress que permiten a los hackers tomar el control de millones de sitios. Se estima que al menos 90 millones de páginas aún no han sido actualizadas.

Recientes informes de ciberseguridad alertaron sobre la explotación de dos vulnerabilidades críticas en el software de WordPress, que permiten a los hackers tomar el control de millones de sitios web. Se estima que decenas de millones de páginas corren el riesgo de ser comprometidas debido a estas fallas, que afectan a versiones específicas del software.

La semana pasada, WordPress lanzó parches de seguridad urgentes, instando a los administradores de sitios a actualizar de inmediato. Estas vulnerabilidades son tan graves que se habilitaron actualizaciones forzadas donde fue posible. Desde entonces, empresas de ciberseguridad como Patchstack, Hexastrike y WatchTowr advirtieron que los hackers están aprovechando estas debilidades, tomando control de sitios que aún utilizan versiones vulnerables.

Si bien no se conoce el número exacto de sitios en riesgo, las estimaciones indican que las versiones vulnerables de WordPress abarcan desde la 6.9.0 hasta la 6.9.4, y de la 7.0.0 a la 7.0.1. Según estadísticas oficiales de WordPress, hay más de 400 millones de sitios que utilizan estas versiones defectuosas, aunque es probable que estas cifras no reflejen los sitios que han sido actualizados recientemente.

El consultor de ciberseguridad Daniel Card analizó una muestra de aproximadamente 4,200 sitios de WordPress y estimó que menos del 15% están vulnerables. Al aplicar esta proyección a la población total de sitios de WordPress en Internet, el total podría ascender a alrededor de 90 millones.

Card también destacó la importancia de las actualizaciones automáticas de WordPress, así como la intervención de Cloudflare en la protección de sitios vulnerables mediante el bloqueo de ataques, lo que ha limitado el número de sitios actualmente hackeados. Sin embargo, la situación sigue siendo crítica.

Automattic, la empresa detrás de WordPress, y WordPress.org no respondieron de inmediato a solicitudes de comentarios sobre la situación actual.

Una de las vulnerabilidades críticas, conocida como WP2Shell, fue descubierta y reportada por Adam Kues de la firma de ciberseguridad Searchlight Cyber. Esta vulnerabilidad, combinada con la otra, permite a los hackers obtener control total de los sitios web vulnerables.

Lectura rápida

¿Qué ocurrió?

Hackers están explotando vulnerabilidades críticas en WordPress que permiten el control remoto de millones de sitios web.

¿Quién lo reportó?

Expertos de empresas como Patchstack y Hexastrike han advertido sobre esta situación.

¿Cuándo se identificaron las vulnerabilidades?

Fueron identificadas y parches lanzados la semana pasada.

¿Dónde se encuentran los sitios en riesgo?

En todo el mundo, con un estimado de 90 millones de sitios vulnerables.

¿Por qué es preocupante?

La falta de actualizaciones puede llevar a que los hackers tomen control total de los sitios afectados.

Cadena3 Esta nota se publicó originalmente en el medio.
Ver noticia original

Aviso legal. Examedia es un sistema automático de monitoreo y análisis de medios. Esta noticia fue publicada originalmente por Cadena3 y se reproduce aquí con fines informativos y de seguimiento. Los contenidos, títulos y opiniones pertenecen exclusivamente a su fuente original; Examedia no los redacta, edita, avala ni asume responsabilidad alguna por ellos. Si sos titular de los derechos y querés que esta nota se retire, escribinos.

Examedia © 2026