Una vulnerabilidad crítica de RCE no autenticada (CVE-2026-63030) en el núcleo de WordPress permite la toma total del sitio. Se han publicado parches de emergencia. Se requiere acción inmediata.
Se revelaron dos vulnerabilidades no autenticadas en plugins de WordPress: divulgación de archivos e inyección SQL. Evalúe la exposición y aplique parches para evitar la filtración de datos.
CVE-2025-31161 es una vulnerabilidad crítica de RCE no autenticada en CrushFTP con una puntuación CVSS de 9.8. CISA confirma explotación activa y se ha publicado código PoC público. Las organizaciones...