Cloudflare implementó protecciones WAF para vulnerabilidades críticas de RCE y SQLi en WordPress el 17 de julio de 2026. El plugin Academy LMS fue parcheado por un IDOR entre estudiantes. Es esencial ...
Dos nuevas vulnerabilidades: divulgación de archivos adjuntos sin autenticación en un plugin de soporte de WordPress y explotación activa de fallos en SimpleHelp y Oracle EBS Payments. Se recomienda a...
Se revelaron dos vulnerabilidades no autenticadas en plugins de WordPress: divulgación de archivos e inyección SQL. Evalúe la exposición y aplique parches para evitar la filtración de datos.
Dos incidentes de seguridad en plugins de WordPress: un ataque a la cadena de suministro de ShapedPlugin (CVSS 10.0) y la explotación activa de Gravity SMTP (CVE-2026-4020). Se han bloqueado más de 17...
Actores de amenazas explotan activamente CVE-2026-4020 en el plugin Gravity SMTP de WordPress, exponiendo claves API y tokens OAuth. Más de 100.000 sitios en riesgo. Parche inmediato.