Revisad vuestros sitios con WP no actualizado - hack

matia

Piedra
Usuario de Piedra
Mensajes
28
Puntuación de reacción
0
Hola! Hoy me ha llegado una notificación al mail de que un usuario se había logueado como admin.
Resulta que miro los Usuarios en el panel de WP y tenía un tal administrador llamado:backup con ID:#101010.
Comprobe el resto de sitios y en 4 blogs tenía el mismo usuario y otro con otro nombre.
Todos estos WP estaban en la versión 3.5 o similar, por lo que al no actualizar estaría alguna backdoor abierta para algún tipo de ataque. En mis otros sitios con la ultima de WP ningún problema.
Los themes eran de pago, nada de nulled.
 

websgp

Moderador
Miembro del equipo
Usuario de Bronce
Mensajes
3,724
Puntuación de reacción
13
Si teneis sitios desactualizados, actualizar cuanto antes mejor
 
Arriba