Navegación

600.000 sitios en riesgo: Ninja Forms almacena una vulnerabilidad XSS (CVE-2026-65048) que afecta a CVSS 9.3.

fuente: https://securityonline.info/ninja-forms-vulnerability-cve-2026-65048/

Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilidad de Ninja Forms identificada como CVE-2026-65048, una vulnerabilidad XSS almacenada sin autenticación con una calificación CVSS de 9.3. Las cuatro vulnerabilidades se han corregido en la versión 3.14.10.

Últimas noticias

28 DE JULIO, 2026

Las versiones experimentales de Windows 11 se enfrentan a una bomba de relojería el 11 de agosto.

Las versiones preliminares de Windows 10 y 11 incluyen un certificado digital dedicado que controla su fecha de caducidad. Por este motivo, las versiones antigu...

Leer artículo
28 DE JULIO, 2026

Los atacantes explotan una vulnerabilidad de inyección de comandos en Arista VeloCloud Orchestrator.

Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente....

Leer artículo
28 DE JULIO, 2026

Debian debate si permitir contribuciones de código asistidas por IA.

El sistema operativo de código abierto Debian debate actualmente una cuestión espinosa: el uso de modelos de IA para enviar código y otras contribuciones. La vo...

Leer artículo