XSS almacenado, divulgación de información e inyección de instrucciones: riesgos de julio de 2026
Tres artículos de julio de 2026 revelan XSS almacenado mediante carga de SVG, divulgación de phpinfo() y Prompting entre sitios (XSP) en agentes web.
3 noticia publicada | {count} noticias publicadas
Tres artículos de julio de 2026 revelan XSS almacenado mediante carga de SVG, divulgación de phpinfo() y Prompting entre sitios (XSP) en agentes web.
Los hackers están explotando activamente la vulnerabilidad CVE-2026-4020 en el plugin Gravity SMTP de WordPress, que afecta a 100.000 sitios.
Actores de amenazas explotan activamente CVE-2026-4020 en el plugin Gravity SMTP de WordPress, exponiendo claves API y tokens OAuth. Más de 100.000 sitios en riesgo. Parche inmediato.