Wordfence descubre una vulnerabilidad crítica de carga de archivos arbitrarios sin autenticación en el plugin Gravity Forms que afecta a más de un millón de instalaciones de WordPress.
Se han divulgado dos vulnerabilidades RCE críticas: la autenticación del WPMU DEV Dashboard afecta a 350K sitios, y las fallas de Next.js permiten la ejecución de código no autenticado en Windows.
Una vulnerabilidad crítica de RCE no autenticada (CVE-2026-63030) en el núcleo de WordPress permite la toma total del sitio. Se han publicado parches de emergencia. Se requiere acción inmediata.
Se revelaron dos vulnerabilidades no autenticadas en plugins de WordPress: divulgación de archivos e inyección SQL. Evalúe la exposición y aplique parches para evitar la filtración de datos.
CVE-2025-31161 es una vulnerabilidad crítica de RCE no autenticada en CrushFTP con una puntuación CVSS de 9.8. CISA confirma explotación activa y se ha publicado código PoC público. Las organizaciones...