CVE-2024-6297
Se han insertado scripts maliciosos de PHP en varios plugins de WordPress alojados en WordPress.org sin que nadie se diera cuenta. Una parte no autorizada accedió al código fuente de estos plugins e introdujo códigos maliciosos que roban las credenciales de acceso a la base de datos, crean cuentas administrativas falsas y envían esta información a un servidor externo. Hasta que todos los plugins afectados se actualicen con parches de seguridad, es recomendable eliminarlos temporalmente y realizar una búsqueda exhaustiva de malware en tu sistema.
Basado en datos públicos de CVE (MITRE/NVD).