Australia advierte sobre campaña global que ataca plataformas CMS vulnerables
El Centro Australiano de Ciberseguridad (ACSC) emitió una alerta sobre una campaña global de explotación que ataca sistemas de gestión de contenidos (CMS) y sus plugins. La agencia gubernamental señala que muchas empresas australianas ya han resultado afectadas por esta actividad maliciosa, con la instalación de webshells en sus sitios web.
Los webshells proporcionan acceso persistente a los sitios comprometidos y permiten a los actores de amenazas interrumpir servicios, robar credenciales, plantar malware adicional y moverse lateralmente en la red. Según el ACSC: "Una campaña de explotación a gran escala está atacando diversas vulnerabilidades en sistemas de gestión de contenidos a nivel global, incluyendo Australia, afectando a muchas pequeñas y medianas empresas australianas."
Como parte de esta campaña, los actores maliciosos están escaneando activamente sitios web en busca de oportunidades para desplegar webshells, aprovechando diversas vulnerabilidades que afectan al software CMS y sus plugins.
La agencia detalla que la actividad explota fallos en varias plataformas CMS y plugins, incluyendo WordPress, Craft CMS, MaxSite CMS, MetInfo CMS y Joomla JCE. A continuación, se listan los productos y vulnerabilidades identificadas en la campaña:
- Simple File List (WordPress) – CVE-2025-34085 / CVE-2020-36847
- WavePlayer (WordPress) – CVE-2025-12057
- BerqWP (WordPress) – CVE-2025-7443
- WPBookit (WordPress) – CVE-2025-7852
- Ninja Forms (WordPress) – CVE-2026-0740
- ThemeREX Addons (WordPress) – CVE-2026-1969
- Breeze Cache (WordPress) – CVE-2026-3844
- pay-uz (WordPress) – CVE-2026-31843
- ACF Extended (WordPress) – CVE-2025-13486
- Sneeit Framework – CVE-2025-6389
- WPvivid Backup (WordPress) – CVE-2026-1357
- Gravity Forms (WordPress) – CVE-2025-12352
- GutenKit/Hunk Companion (WordPress) – probablemente CVE-2024-9234
- Craft CMS – CVE-2025-32432
- MaxSite CMS – CVE-2026-3395
- MetInfo CMS – CVE-2026-29014
- Joomla JCE – CVE-2026-48907
El ACSC señaló que la campaña podría estar apoyada por inteligencia artificial, lo que ayuda a los atacantes a acelerar los ataques y escalar la explotación de vulnerabilidades emergentes. Se recomienda a los administradores de sitios web aplicar las últimas actualizaciones de seguridad para su CMS, temas y plugins, eliminar componentes no utilizados y activar las actualizaciones automáticas cuando sea posible.
También se sugiere hacer que los directorios web sean de solo lectura cuando sea posible, monitorear la creación no autorizada de archivos, restringir el acceso a directorios sensibles y bloquear la generación inesperada de procesos hijos en el servidor web.


















Deja una respuesta