Después de mucho tiempo sin escribir, me he decidido a hacerlo para incluir aquí también mis experiencias por si a alguien le puede ser útil.
El pasado mes de agosto, varias webs soportadas por WordPress y que tenían el plugin «Ultimate Member» desactualizado, sufrían un ataque. Yo mismo he podido ver una de ellas y comprobar como al entrar en la URL del sitio web se intentaba una redirección a otro sitio como «https://cdn.allyouwant.online/main.js».
Sigue leyendo «WordPress – Plugin «Ultimate Member» hackeado»