Tecnoblox - Descifrando el universo digital
  • Inicio
  • Hardware
  • Software
  • Fotografía
  • Corporativo
  • IA
  • Móviles
  • Videojuegos
  • Seguridad
Sin resultados
Ver todos los resultados
Tecnoblox
  • Inicio
  • Hardware
  • Software
  • Fotografía
  • Corporativo
  • IA
  • Móviles
  • Videojuegos
  • Seguridad
Sin resultados
Ver todos los resultados
Tecnoblox
Sin resultados
Ver todos los resultados
Inicio Seguridad

Vulnerabilidades críticas en plugins exponen 6M+ sitios WordPress

7 septiembre, 2026
Tiempo de lectura: 4 minutos de lectura
A A

Imagen: techradar.com

Compartir FacebookCompartir TwitterCompartir en Whatsapp

Dos fallas de seguridad de alta gravedad, descubiertas en los populares plugins de WordPress Elementor Pro y Super Forms, ponen en riesgo a más de seis millones de sitios web. Las vulnerabilidades permiten la ejecución remota de código, y ya se han registrado más de 440,000 intentos de explotación.

PUBLICIDAD

La noticia, publicada originalmente por TechRadar Pro, destaca la urgencia para que los administradores de sitios web actualicen sus instalaciones para mitigar el riesgo de secuestro de sus plataformas.

Fallas críticas en Elementor Pro

Elementor Pro, un constructor de sitios web muy utilizado con más de seis millones de instalaciones activas, ha sido afectado por una vulnerabilidad crítica (CVE-2026-32475) con una puntuación de 9.8/10 en severidad. Esta falla, presente en todas las versiones hasta la 4.2.1 inclusive, permitía la carga de archivos de tipo no restringido a atacantes no autenticados.

Esto significa que un ciberdelincuente podría subir archivos ejecutables, facilitando la toma de control del sitio. La explotación de esta vulnerabilidad requiere que el sitio objetivo tenga una página publicada con un widget de formulario de Elementor Pro que incluya al menos un campo de carga de archivos no obligatorio. Wordfence, la compañía de seguridad que reveló el hallazgo, ha bloqueado más de 190,000 intentos de explotación de esta falla hasta la fecha. Afortunadamente, un parche fue lanzado a mediados de agosto de 2026.

Vulnerabilidad en Super Forms: Riesgo para miles de sitios

Simultáneamente, Wordfence también identificó una falla crítica en Super Forms, un plugin constructor de formularios con aproximadamente 13,000 instalaciones activas. Esta vulnerabilidad (CVE-2026-14894), también con una puntuación de 9.8/10 en severidad, permitía la carga arbitraria de archivos en todas las versiones hasta la 6.3.313.

Al igual que con Elementor Pro, esta debilidad podía ser utilizada por atacantes no autenticados para subir archivos ejecutables y lograr la ejecución remota de código. Desde su descubrimiento, Wordfence ha registrado más de 250,000 intentos de explotación de esta vulnerabilidad. Un parche para Super Forms también fue lanzado hace unas semanas, por lo que es vital que los usuarios actualicen a la brevedad.

Consecuencias y recomendaciones para usuarios de WordPress

La existencia de estas vulnerabilidades críticas en plugins tan ampliamente adoptados subraya la importancia de una gestión proactiva de la seguridad en WordPress. Un ataque exitoso podría resultar en el secuestro completo del sitio web, el robo de datos, la inyección de malware y el daño a la reputación de la marca.

Los administradores de sitios WordPress que utilicen Elementor Pro o Super Forms deben verificar de inmediato las versiones de sus plugins y aplicar las actualizaciones disponibles. Asimismo, se recomienda:

  • Realizar copias de seguridad regulares: Asegurarse de tener backups actualizados de todo el sitio web.
  • Usar un firewall de aplicaciones web (WAF): Soluciones como Wordfence pueden ayudar a bloquear intentos de explotación conocidos.
  • Limitar permisos de archivos: Configurar los permisos de archivos y directorios de forma estricta.
  • Monitorear la actividad del sitio: Estar atento a cualquier actividad inusual o cambios no autorizados.

En resumen

  • Dos vulnerabilidades críticas afectan a los plugins Elementor Pro y Super Forms de WordPress.
  • Más de seis millones de sitios web están potencialmente en riesgo.
  • Las fallas permiten la carga de archivos arbitrarios y la ejecución remota de código.
  • Se han registrado más de 440,000 intentos de explotación combinados.
  • Parches de seguridad han sido lanzados para ambas vulnerabilidades.
  • Se insta a los usuarios a actualizar sus plugins de inmediato para proteger sus sitios.
Etiquetas: pluginsWordPress
Share186Tweet116Send

Relacionadas

Seguridad

NYPD advierte riesgos de privacidad con gafas inteligentes

8 septiembre, 2026
Seguridad

MyChart: alerta por estafa del ‘Kit de Medicare gratuito’

8 septiembre, 2026

Entradas recientes

  • Apple lanza iPhone Duo: su primer smartphone plegable llega al mercado
  • OpenAI resuelve problema de Navier-Stokes: disputa por crédito y ética IA
  • SpaceX Starship 40: meses de viaje para regresar a Texas
  • Apple: ¿iPhone Max o Air para su primer teléfono plegable?
  • Star Wars y Starfighter llegan a IMAX 70mm en 2027

Comentarios recientes

No hay comentarios que mostrar.
Tu portal al universo digital. Noticias y análisis de tecnología en español, explicados sin tecnicismos innecesarios.
Linkedin X-twitter
© 2026 Tecnoblox. Todos los derechos reservados.
Hecho en Perú 🇵🇪

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Inicio
  • Hardware
  • Software
  • Fotografía
  • Corporativo
  • IA
  • Móviles
  • Videojuegos
  • Seguridad

© 2026 Tecnoblox