Una vulnerabilidad crítica (CVE-2025-5394) fue descubierta en el tema «Alone – Charity Multipurpose Non-profit WordPress Theme», con un riesgo CVSS de 9.8/10.
El fallo permitía que atacantes no autenticados instalaran plugins maliciosos de forma remota, logrando un control total del sitio web.

Las versiones vulnerables llegan hasta la 7.8.3 incluida, ya existe una actualización que soluciona el problema.
Fuente: Una al Día (Hispasec)


🔎 Impacto Potencial


✅ Recomendaciones

  1. Actualizar inmediatamente el tema a la última versión.
  2. Auditar plugins instalados y eliminar los sospechosos.
  3. Revisar usuarios administradores por accesos ilegítimos.
  4. Mantener copias de seguridad recientes.
  5. Implementar un WAF (firewall de aplicaciones web) como capa extra de protección.

Ahora, para acompañar esta noticia te genero un par de imágenes ilustrativas que representen la situación:

  1. Un hacker tomando control de un sitio WordPress.
  2. Un panel de WordPress con alerta de seguridad crítica.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *