Wordfence descubre una vulnerabilidad crítica de carga de archivos arbitrarios sin autenticación en el plugin Gravity Forms que afecta a más de un millón de instalaciones de WordPress.
Vulnerabilidades críticas en plugins de WordPress como WPMU DEV Dashboard permiten la toma de control no autenticada de administradores y la ejecución remota de código. Conozca los riesgos y las accio...
Más de 8.300 servidores Gitea siguen vulnerables a los ataques de inyección de código críticos CVE-2026-60004. Ahora están disponibles módulos de Metasploit para explotar fallos en Gitea, Forgejo y Wo...
Se han divulgado dos vulnerabilidades RCE críticas: la autenticación del WPMU DEV Dashboard afecta a 350K sitios, y las fallas de Next.js permiten la ejecución de código no autenticado en Windows.
Alerta de seguridad urgente: Las vulnerabilidades críticas en Oracle, Palo Alto y VMware ESXi exigen parches inmediatos. Un nuevo grupo de ransomware apunta a las capas de virtualización.
La explotación activa de Zimbra Collaboration Suite y un fallo en un plugin de WordPress que afecta a 100.000 sitios requieren parches inmediatos para prevenir filtraciones de datos y la comprometació...
Análisis de RCE críticos en SPIP y MLflow, la toma de control de plugins de WordPress, la exposición de claves de AWS y una campaña de phishing en Microsoft Teams dirigida a organizaciones.
Análisis de vulnerabilidades críticas en Elementor Pro, sistemas Cisco y amenazas emergentes de IA que apuntan a sistemas de control industrial en infraestructuras críticas.
Un compromiso en la cadena de suministro mediante una respuesta de API envenenada afecta a los plugins de WordPress de BdThemes. Conozca el impacto, las recomendaciones y cómo proteger sus sitios.
Una XSS pre-autenticación en WordPress (CVE-2026-64638), correcciones críticas en Chrome 151 y fallos de cadena de suministro en CI/CD de Claude Code y Gemini CLI (CVSS 10.0) requieren acción urgente.
Múltiples vulnerabilidades críticas en VMware, Microsoft y Check Point representan graves riesgos para la infraestructura empresarial, con explotación activa y pruebas de concepto públicas que exigen ...
Una exposición masiva en la nube de 10 GB de datos personales, vulnerabilidades críticas en WordPress y Chrome, y un jailbreak de iOS marcan el panorama de amenazas actual. Priorice la aplicación de p...
GitHub y PyPI implementan nuevas políticas de seguridad en la cadena de suministro para bloquear paquetes maliciosos, mientras que vulnerabilidades críticas de RCE en Chrome V8 y la cadena wp2shell de...
Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Una ola de vulnerabilidades, que incluye 199 paquetes RubyGems maliciosos, una escalada de privilegios en Ubuntu snap-confine, una RCE en routers ASUS y una evasión de MFA en Microsoft 365, exige parc...
Análisis de las vulnerabilidades críticas wp2shell y RefluXFS, sanciones de EE. UU. a empresas chinas de IA por robo de propiedad intelectual y ataque de RansomHouse a Nichirei.