Wordfence detectó dos vulnerabilidades críticas en el popular plugin The Events Calendar, que está activo en más de 600.000 webs de todo el mundo. Este fallo permite a los atacantes ejecutar código malicioso a distancia y tomar el control total de tu sitio sin necesidad de estar registrados. Si usás este complemento en tu WordPress, es momento de tomar cartas en el asunto para que tu negocio siga online y seguro.

  1. Entrá a tu panel de administración de WordPress y andá a la sección de "Plugins".
  2. Buscá "The Events Calendar" en la lista de plugins instalados y chequeá qué versión tenés corriendo.
  3. Si hay una actualización pendiente, ejecutala de inmediato para aplicar el parche de seguridad que soluciona esta vulnerabilidad.
  4. Hacé una revisión rápida de los últimos archivos modificados o realizá un escaneo de seguridad en tu sitio para descartar cualquier anomalía.
  5. Asegurate de tener configurados backups automáticos diarios desde tu cPanel para poder restaurar tu web al instante ante cualquier imprevisto.

Más info: Hosting WordPress.

Preguntas frecuentes

¿Cómo sé si mi sitio de WordPress está en peligro por esta vulnerabilidad?

Si tenés instalado el plugin "The Events Calendar" en una versión desactualizada, tu sitio es vulnerable a ataques remotos.

¿Qué tengo que hacer si no puedo actualizar el plugin en este momento?

Lo ideal es desactivar temporalmente el plugin hasta que puedas actualizarlo a la última versión segura.

Si querés que lo revisemos, contactanos.



Lunes, Septiembre 14, 2026





« Atrás