Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una vulnerabilidad crítica de WooCommerce está siendo explotada activamente para robar tarjetas bancarias.
  • Tecnología

Una vulnerabilidad crítica de WooCommerce está siendo explotada activamente para robar tarjetas bancarias.

teknomers 17 de Mayıs de 2026 (Last updated: 17 de Mayıs de 2026) 3 minutes read
Una vulnerabilidad crítica de WooCommerce está siendo explotada activamente para

Vulnerabilidad Crítica en WooCommerce: Riesgo de Robo de Tarjetas Bancarias

En el ecosistema del comercio electrónico francés, WooCommerce se ha consolidado como la plataforma dominante, con más de 59,524 tiendas, equivalente al 47.4% del mercado. Sin embargo, una reciente vulnerabilidad en una extensión popular, Funnel Builder, ha expuesto a estas tiendas a riesgos significativos de seguridad.

¿Qué Es WooCommerce y Cuál Es Su Alcance?

WooCommerce es un plugin de WordPress que permite a los usuarios crear tiendas en línea. Según un estudio publicado en marzo de 2026, existen aproximadamente 125,000 dominios activos en Francia que utilizan WooCommerce. En comparación, Shopify y PrestaShop tienen cuotas de mercado mucho menores, alcanzando solo el 22.2% y el 19.3% respectivamente. Esto subraya la dependencia de muchos comerciantes franceses en WooCommerce para gestionar sus ventas.

Vulnerabilidad Específica y Sus Consecuencias

La vulnerabilidad detectada en Funnel Builder potencialmente afecta a la mitad de los comerciantes que lo utilizan. Se estima que esta extensión cuenta con más de 40,000 instalaciones en todo el mundo, lo que amplía el alcance del problema. La falta de un inventario exhaustivo de los sitios comprometidos deja a cada comerciante no actualizado en una situación de exposición activa, vulnerable a ataques.

La Amenaza de Magecart

En octubre de 2025, la firma de seguridad Wordfence reportó una variante de ataque atribuida al grupo Magecart 12. Este grupo es conocido por implementar skimmers en sitios de comercio electrónico, robando información sensible de tarjetas bancarias. Se identificaron tres tipos distintos de “payloads”, uno de los cuales se actualiza diariamente desde un servidor de comando, mudando el vector de ataque con cada nueva oleada.

Recomendaciones para Comerciantes

Ante esta crítica situación, Sansec ha proporcionado recomendaciones vitales para los comerciantes afectados. Se aconseja actualizar a la versión 3.15.0.3 o superior de Funnel Builder. Además, es crucial revisar la configuración de la tienda siguiendo estos pasos:

  1. Acceder a la sección de Configuración.
  2. Navegar a la opción de Pago (Checkout).
  3. Buscar y eliminar cualquier script desconocido en la sección de Scripts Externos.

Mantener el código malicioso en el sitio, incluso después de un parcheo, aumenta el riesgo de que un sitio recién actualizado continúe operando con un skimmer activo.

Conclusión

La reciente vulnerabilidad en WooCommerce resalta la importancia de mantener una vigilancia constante sobre la seguridad del comercio electrónico. Los comerciantes deben actuar rápidamente, asegurándose de que sus plataformas estén actualizadas y de que todos los scripts potencialmente peligrosos sean eliminados. La seguridad en línea es un tema crítico, y las acciones proactivas son esenciales para proteger tanto a los comerciantes como a sus clientes de posibles fraudes.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: En París, cerca de 120 escuelas y guarderías bajo investigación por violencia
Next: Paris FC – PSG: ¿a qué hora y en qué canal de TV se puede ver el partido de la última jornada?

Related Stories

Marte podría haber albergado un océano profundo hace 4 mil
  • Tecnología

Marte podría haber albergado un océano profundo hace 4 mil millones de años, y el rover ExoMars lo va a verificar

teknomers 6 de Haziran de 2026
Dreame X60 Pro Ultra Complete está disponible: la tecnología de
  • Tecnología

Dreame X60 Pro Ultra Complete está disponible: la tecnología de punta al servicio de la robótica doméstica

teknomers 6 de Haziran de 2026
Valve confirma que Steam Machine y Steam Frame están previstos
  • Tecnología

Valve confirma que Steam Machine y Steam Frame están previstos para este verano

teknomers 6 de Haziran de 2026

You May Have Missed

  • Deporte

Bath 24-22 Leicester Tigers: Bath asegura semifinal en casa con una victoria ajustada

teknomers 6 de Haziran de 2026
  • Cultura

Virginie Grimaldi, Connie Willis, Laurent Seksik… Nuestra selección de libros de la semana

teknomers 6 de Haziran de 2026
Marte podría haber albergado un océano profundo hace 4 mil
  • Tecnología

Marte podría haber albergado un océano profundo hace 4 mil millones de años, y el rover ExoMars lo va a verificar

teknomers 6 de Haziran de 2026
  • General

Los científicos de la CIA fueron SOBORNADOS para…’: Senadores del GOP ‘EXPOSE’ encubrimiento del COVID y al Dr. Fauci en audiencias candentes – Teknomers Video

teknomers 6 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.