Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito
Publicado el 14/04/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en el Plugin Kali Forms Afecta a Más de 10,000 Sitios WordPress

Una vulnerabilidad de ejecución remota de código en el plugin Kali Forms ha sido explotada activamente, afectando a más de 10,000 instalaciones de WordPress.

Artículo técnico WordPress
Vulnerabilidad Crítica en el Plugin Kali Forms Afecta a Más de 10,000 Sitios WordPress

Descripción del Incidente

El 2 de marzo de 2026, se reportó una vulnerabilidad crítica en el plugin Kali Forms, que cuenta con más de 10,000 instalaciones activas en WordPress. Esta vulnerabilidad permite a un atacante no autenticado ejecutar código de forma remota en el servidor, lo que representa un riesgo significativo para la seguridad de los sitios afectados.

El proveedor del plugin lanzó una versión corregida el 20 de marzo de 2026. Sin embargo, los registros indican que los atacantes comenzaron a explotar esta vulnerabilidad el mismo día del lanzamiento del parche. Hasta la fecha, el firewall de Wordfence ha bloqueado más de 312,200 intentos de explotación de esta vulnerabilidad.

Ficha técnica de la vulnerabilidad

  • Nombre: Kali Forms Remote Code Execution Vulnerability
  • Tipo: Ejecución remota de código
  • Gravedad: Crítica
  • Instalaciones afectadas: Más de 10,000
  • Fecha de descubrimiento: 2 de marzo de 2026
  • Fecha de parcheo: 20 de marzo de 2026
  • Intentos de explotación bloqueados: Más de 312,200

Recomendaciones de Seguridad

Se recomienda a todos los administradores de sitios que utilicen el plugin Kali Forms que actualicen a la última versión disponible lo antes posible. Además, es crucial mantener una vigilancia constante sobre los registros de seguridad del sitio y aplicar prácticas de seguridad recomendadas, como el uso de firewalls y escaneos regulares de seguridad.

Conclusión

La explotación activa de esta vulnerabilidad subraya la importancia de mantener todos los plugins y temas de WordPress actualizados. La comunidad de WordPress debe estar alerta y actuar rápidamente para proteger sus sitios de posibles ataques.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad