Filtración CDN OptinMonster — ¿sigue cargándolo?

Junio 2026: Sansec halló scripts alterados de OptinMonster / TrustPulse / PushEngage en CDN de Awesome Motive. Introduzca el dominio y comprobamos si la tienda aún carga esos hosts.

OptinMonster CDN supply-chain leak cover

OptinMonster sirve popups y formularios. En junio 2026 su CDN (Awesome Motive) fue manipulado. Quien aún carga esos scripts está en la misma ruta de confianza.

No hace falta hackear cada tienda: cambian el JavaScript en el CDN y todas las vitrinas que lo enlazan lo reciben.

Orb44 abre la homepage pública y busca hosts del catálogo del incidente. Sin entrar al wp-admin.

Verde no significa “el sitio está limpio para siempre”. Solo: no vimos esos scripts en la página que pedimos ahora.

Si estuvo expuesto en la ventana peligrosa, revise admins, plugins raros y secretos — además de la homepage.

Prueba: orb44.com/optinmonster. Fuente: Sansec sobre el supply-chain de OptinMonster.

En pocas palabras: responda primero una pregunta clara sobre su vitrina y luego decida si necesita una revisión larga. Un chequeo de un minuto gana a una semana de conjeturas.

Mantenga el listón honesto. Un resultado verde en una prueba estrecha no es un certificado de “seguro para siempre”. Solo dice lo que vimos en la página pública que pedimos ahora.

Si sale rojo, quite primero la causa concreta — el script, la puerta lateral, la marca en la lista — y vuelva a comprobar. Una captura en el chat de admins funciona mejor que una alarma vaga.

Envíe el enlace de la prueba a quien realmente responde por el sitio. Los dueños buscan síntomas. Los admins necesitan una respuesta binaria para actuar hoy.

En pocas palabras: responda primero una pregunta clara sobre su vitrina y luego decida si necesita una revisión larga. Un chequeo de un minuto gana a una semana de conjeturas.

Mantenga el listón honesto. Un resultado verde en una prueba estrecha no es un certificado de “seguro para siempre”. Solo dice lo que vimos en la página pública que pedimos ahora.

Si sale rojo, quite primero la causa concreta — el script, la puerta lateral, la marca en la lista — y vuelva a comprobar. Una captura en el chat de admins funciona mejor que una alarma vaga.

Envíe el enlace de la prueba a quien realmente responde por el sitio. Los dueños buscan síntomas. Los admins necesitan una respuesta binaria para actuar hoy.

En pocas palabras: responda primero una pregunta clara sobre su vitrina y luego decida si necesita una revisión larga. Un chequeo de un minuto gana a una semana de conjeturas.

Orb44 Journal · all posts