WordPress ha corregido una vulnerabilidad de cross-site scripting (XSS) reflejado preautenticado en la pantalla de inicio de sesión que afecta…
Más información

WordPress ha corregido una vulnerabilidad de cross-site scripting (XSS) reflejado preautenticado en la pantalla de inicio de sesión que afecta…
Más información
Los atacantes están explotando dos vulnerabilidades críticas de WordPress, CVE-2026-63030 y CVE-2026-60137, conocidas como wp2shell, que permiten ejecución remota de…
Más información
Atacantes están explotando vulnerabilidades críticas en WordPress Core (CVE-2026-63030 y CVE-2026-60137), conocidas como 'wp2shell', para desplegar webshells persistentes y plugins…
Más información
Resumen semanal de ciberseguridad: Vulnerabilidades críticas en WordPress (wp2shell), SonicWall SMA, SharePoint Server; ataques a servicios de IA; malware OkoBot;…
Más información
Se han publicado exploits públicos para las vulnerabilidades críticas de ejecución remota de código (RCE) en WordPress Core conocidas como…
Más información
Se ha descubierto una vulnerabilidad crítica en el núcleo de WordPress que permite a atacantes no autenticados ejecutar código arbitrario…
Más información
El equipo de Intruder ha desarrollado un pipeline automatizado que combina el escáner de código Joern con modelos de lenguaje…
Más información
Un grupo cibercriminal dejó un servidor abierto durante tres semanas, exponiendo herramientas, registros y listas con más de 1,4 millones…
Más información
Actores de amenazas están explotando activamente una vulnerabilidad de seguridad recién parcheada en Gravity SMTP, un plugin de WordPress con…
Más información
Ciberdelincuentes están explotando activamente una vulnerabilidad de divulgación de información sin autenticación en el plugin Gravity SMTP para WordPress, el…
Más información