Falla en plugin de Itaú para WordPress permite marcar órdenes como pagas sin transferir dinero

CVE-2026-92430 expone cómo la ausencia de validación en webhooks PIX deja a comercios con WooCommerce vulnerables a fraude directo.
ShinyHunters comprometió el sitio de extorsión de Clop — disputa entre grupos criminales

El grupo de extorsión accedió al servidor Tor de la operación de ransomware, desfiguró el sitio y alega haber robado claves privadas del servicio onion.