Author Archives - BlindajeWeb

Vulnerabilidades WordPress en Jun 2026

Junio 2026 acumula cuatro vulnerabilidades críticas en plugins WordPress, con Gravity SMTP en plena explotación masiva. Te resumimos qué tocar. Si mayo dejó a WordPress respirando, junio ha apretado el acelerador. Cuatro vulnerabilidades críticas en plugins muy instalados, una de ellas con explotación masiva activa que ha disparado las alarmas de Wordfence con cuatro millones…

Resumen de Enero 2026

Empezamos el año con movimiento en el mundo WordPress. Enero ha sido un mes intenso en cuanto a seguridad y, como siempre, en BLINDAJEWEB queremos que tu sitio esté a salvo sin complicaciones. Aquí tienes lo más importante que ha pasado este mes: La clave de este mes: No ignores los avisos de actualización en tu panel. Un…

Vulnerabilidad crítica en el plugin Case Theme User

Vulnerabilidad crítica en el plugin Case Theme User bajo explotación activa – Septiembre 2025 En septiembre de 2025, se confirmó la explotación activa de una grave vulnerabilidad en el plugin Case Theme User, instalado en más de 12.000 sitios WordPress. Esta falla permitía a atacantes no autenticados acceder a cualquier cuenta del sitio, incluso administradores, simplemente conociendo su dirección…

40.000 sitios WordPress en riesgo por grave fallo en UiCore Elements

Durante este mes, una vulnerabilidad crítica en el plugin UiCore Elements ha puesto en riesgo la seguridad de más de 40.000 sitios WordPress. El fallo permite la lectura arbitraria de archivos, lo que podría exponer información sensible del servidor y comprometer completamente la integridad del sitio. Además, se han reportado otras incidencias destacadas: Recomendación desde BLINDAJEWEB: Revisa si tu…

Miles de sitios comprometidos: ataque masivo al tema Motors en WordPress – Junio 2025

Durante junio de 2025 se confirmó la explotación activa de una vulnerabilidad crítica en el tema Motors de WordPress, utilizado por más de 22.000 sitios. Esta brecha permitía a atacantes no autenticados cambiar contraseñas de cualquier usuario, incluido el administrador, facilitando la toma total del control del sitio. La vulnerabilidad, introducida en versiones anteriores a la 5.6.68, comenzó a ser…