Australia advierte sobre campaña global que ataca plataformas CMS vulnerables

Australia advierte sobre campaña global que ataca plataformas CMS vulnerables

El Centro Australiano de Ciberseguridad (ACSC) emitió una alerta sobre una campaña global de explotación que ataca sistemas de gestión de contenidos (CMS) y sus plugins. La agencia gubernamental señala que muchas empresas australianas ya han resultado afectadas por esta actividad maliciosa, con la instalación de webshells en sus sitios web.

Los webshells proporcionan acceso persistente a los sitios comprometidos y permiten a los actores de amenazas interrumpir servicios, robar credenciales, plantar malware adicional y moverse lateralmente en la red. Según el ACSC: "Una campaña de explotación a gran escala está atacando diversas vulnerabilidades en sistemas de gestión de contenidos a nivel global, incluyendo Australia, afectando a muchas pequeñas y medianas empresas australianas."

Como parte de esta campaña, los actores maliciosos están escaneando activamente sitios web en busca de oportunidades para desplegar webshells, aprovechando diversas vulnerabilidades que afectan al software CMS y sus plugins.

La agencia detalla que la actividad explota fallos en varias plataformas CMS y plugins, incluyendo WordPress, Craft CMS, MaxSite CMS, MetInfo CMS y Joomla JCE. A continuación, se listan los productos y vulnerabilidades identificadas en la campaña:

  • Simple File List (WordPress) – CVE-2025-34085 / CVE-2020-36847
  • WavePlayer (WordPress) – CVE-2025-12057
  • BerqWP (WordPress) – CVE-2025-7443
  • WPBookit (WordPress) – CVE-2025-7852
  • Ninja Forms (WordPress) – CVE-2026-0740
  • ThemeREX Addons (WordPress) – CVE-2026-1969
  • Breeze Cache (WordPress) – CVE-2026-3844
  • pay-uz (WordPress) – CVE-2026-31843
  • ACF Extended (WordPress) – CVE-2025-13486
  • Sneeit Framework – CVE-2025-6389
  • WPvivid Backup (WordPress) – CVE-2026-1357
  • Gravity Forms (WordPress) – CVE-2025-12352
  • GutenKit/Hunk Companion (WordPress) – probablemente CVE-2024-9234
  • Craft CMS – CVE-2025-32432
  • MaxSite CMS – CVE-2026-3395
  • MetInfo CMS – CVE-2026-29014
  • Joomla JCE – CVE-2026-48907

El ACSC señaló que la campaña podría estar apoyada por inteligencia artificial, lo que ayuda a los atacantes a acelerar los ataques y escalar la explotación de vulnerabilidades emergentes. Se recomienda a los administradores de sitios web aplicar las últimas actualizaciones de seguridad para su CMS, temas y plugins, eliminar componentes no utilizados y activar las actualizaciones automáticas cuando sea posible.

También se sugiere hacer que los directorios web sean de solo lectura cuando sea posible, monitorear la creación no autorizada de archivos, restringir el acceso a directorios sensibles y bloquear la generación inesperada de procesos hijos en el servidor web.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *