CVE · Critical

CVE-2024-6297 — Pods - Custom Content Types and Fields [pods] < 3.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6297 Pods - Custom Content Types and Fields [pods] < 3.2.2 Código malicioso embebido Crítica 10,0 < 3.2.2 3.2.2 2024-06-25

CVE-2024-6297

Se han insertado scripts maliciosos de PHP en varios plugins de WordPress alojados en WordPress.org sin que nadie se diera cuenta. Una parte no autorizada accedió al código fuente de estos plugins e introdujo códigos maliciosos que roban las credenciales de acceso a la base de datos, crean cuentas administrativas falsas y envían esta información a un servidor externo. Hasta que todos los plugins afectados se actualicen con parches de seguridad, es recomendable eliminarlos temporalmente y realizar una búsqueda exhaustiva de malware en tu sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.