Agosto ha dejado algo que no se ve todos los años: dos actualizaciones de seguridad de WordPress en solo seis días. Y por el lado de los plugins, tres fallos que permiten entrar como administrador sin saber ninguna contraseña. Te lo cuento por partes. Lo que ha pasado este agosto en cifras El 6 de…
Julio ha sido un mes movido para quien gestiona WordPress. No hablamos de un plugin más con una vulnerabilidad más: hablamos del núcleo de WordPress, y de una cadena de fallos que permitía a cualquiera, sin usuario ni contraseña, tomar el control total de una web. Lo que ha pasado este julio en cifras El…
Junio 2026 acumula cuatro vulnerabilidades críticas en plugins WordPress, con Gravity SMTP en plena explotación masiva. Te resumimos qué tocar. Si mayo dejó a WordPress respirando, junio ha apretado el acelerador. Cuatro vulnerabilidades críticas en plugins muy instalados, una de ellas con explotación masiva activa que ha disparado las alarmas de Wordfence con cuatro millones…
Si abril 2026 va a recordarse por algo en el mundo WordPress, no va a ser por el número de vulnerabilidades, que también. Va a ser porque dos ataques de cadena de suministro demostraron que actualizar a ciegas ya no es seguro: el canal oficial de updates dejó de ser un sitio en el que…
Febrero ha sido un mes crítico para la seguridad de WordPress, con una actividad intensa en el reporte de fallos en plugins de alta popularidad. A continuación, el resumen de las amenazas detectadas y los parches necesarios para mantener la integridad de tu sitio: Estado del Ecosistema: Durante este mes, las bases de datos de Wordfence…
Empezamos el año con movimiento en el mundo WordPress. Enero ha sido un mes intenso en cuanto a seguridad y, como siempre, en BLINDAJEWEB queremos que tu sitio esté a salvo sin complicaciones. Aquí tienes lo más importante que ha pasado este mes: La clave de este mes: No ignores los avisos de actualización en tu panel. Un…
Este mes se detectó un volumen significativo de vulnerabilidades recién divulgadas dentro del ecosistema WordPress, muchas de ellas en plugins y temas populares, lo que implica que no basta con mantener el core actualizado, sino que debes inspeccionar con lupa cada extensión que añades. Las vulnerabilidades van desde elevación de privilegios hasta ejecución remota de código,…
Vulnerabilidad crítica en el plugin Case Theme User bajo explotación activa – Septiembre 2025 En septiembre de 2025, se confirmó la explotación activa de una grave vulnerabilidad en el plugin Case Theme User, instalado en más de 12.000 sitios WordPress. Esta falla permitía a atacantes no autenticados acceder a cualquier cuenta del sitio, incluso administradores, simplemente conociendo su dirección…
Durante este mes, una vulnerabilidad crítica en el plugin UiCore Elements ha puesto en riesgo la seguridad de más de 40.000 sitios WordPress. El fallo permite la lectura arbitraria de archivos, lo que podría exponer información sensible del servidor y comprometer completamente la integridad del sitio. Además, se han reportado otras incidencias destacadas: Recomendación desde BLINDAJEWEB: Revisa si tu…
Durante junio de 2025 se confirmó la explotación activa de una vulnerabilidad crítica en el tema Motors de WordPress, utilizado por más de 22.000 sitios. Esta brecha permitía a atacantes no autenticados cambiar contraseñas de cualquier usuario, incluido el administrador, facilitando la toma total del control del sitio. La vulnerabilidad, introducida en versiones anteriores a la 5.6.68, comenzó a ser…
Usamos cookies para mejorar nuestra web y servicio. Las cookies necesarias son esenciales para el correcto funcionamiento, el resto son opcionales. Más información en la política de privacidad y política de cookies.
Estas cookies son necesarias para que el sitio web funcione y no se pueden desactivar en nuestros sistemas. Por lo general, solo se configuran en respuesta a las acciones realizadas para solicitar servicios. Puedes configurar tu navegador para bloquearlas. Estas cookies no almacenan ninguna información personal.
Cookie
Tipo
Duración
Descripción
__cfduid
1
4 weeks
The cookie is set by CloudFare. The cookie is used to identify individual clients behind a shared IP address d apply security settings on a per-client basis. It doesnot correspond to any user ID in the web application and does not store any personally identifiable information.
cookielawinfo-checkbox-analytics
0
1 year
This cookie is set by GDPR Cookie Consent plugin. The purpose of this cookie is to check whether or not the user has given the consent to the usage of cookies under the category 'Analytics'.
cookielawinfo-checkbox-functional
0
1 year
cookielawinfo-checkbox-marketing
0
1 year
This cookie is set by GDPR Cookie Consent plugin. The purpose of this cookie is to check whether or not the user has given the consent to the usage of cookies under the category 'Marketing'.
cookielawinfo-checkbox-necessary
0
1 year
This cookie is set by GDPR Cookie Consent plugin. The purpose of this cookie is to check whether or not the user has given the consent to the usage of cookies under the category 'Necessary'.
viewed_cookie_policy
0
11 months
The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Estas cookies permiten que el sitio web proporcione una mejor funcionalidad y personalización. Pueden ser establecidas por nosotros o por proveedores externos cuyos servicios hemos agregado a nuestras páginas. Si no permites utilizar estas cookies, es posible que algunos de estos servicios no funcionen correctamente.
Estas cookies nos permiten contar las visitas y fuentes de tráfico para poder evaluar el rendimiento de nuestro sitio web y mejorarlo. Nos ayudan a saber qué páginas son las más o las menos visitadas, y cómo los visitantes navegan por el sitio. Toda la información que recogen estas cookies es agregada y, por lo tanto, es anónima.
Cookie
Tipo
Duración
Descripción
_ga
0
2 years
This cookie is installed by Google Analytics. The cookie is used to calculate visitor, session, camapign data and keep track of site usage for the site's analytics report. The cookies store information anonymously and assigns a randoly generated number to identify unique visitors.
_gat
0
1 minute
This cookies is installed by Google Universal Analytics to throttle the request rate to limit the colllection of data on high traffic sites.
_gat_gtag_UA_177215337_1
0
1 minute
Google uses this cookie to distinguish users.
_gid
0
1 day
This cookie is installed by Google Analytics. The cookie is used to store information of how visitors use a website and helps in creating an analytics report of how the wbsite is doing. The data collected including the number visitors, the source where they have come from, and the pages viisted in an anonymous form.
attribution_user_id
0
1 year
Se utiliza con los formularios y mensajes emergentes del sitio web. Los datos se utilizan con fines estadísticos o de marketing.
GPS
0
30 minutes
This cookie is set by Youtube and registers a unique ID for tracking users based on their geographical location
YSC
1
This cookies is set by Youtube and is used to track the views of embedded videos.
Estas cookies pueden ser utilizadas por socios publicitarios para crear un perfil de tus intereses y mostrarte anuncios relevantes en otras webs. No almacenan directamente información personal, sino que se basan en la identificación única de su navegador y dispositivo. Si no permites utilizar estas cookies, verás menos publicidad.