fuente: https://securityonline.info/ninja-forms-vulnerability-cve-2026-65048/
Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilidad de Ninja Forms identificada como CVE-2026-65048, una vulnerabilidad XSS almacenada sin autenticación con una calificación CVSS de 9.3. Las cuatro vulnerabilidades se han corregido en la versión 3.14.10.
Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores...
Leer artículo →Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una bi...
Leer artículo →La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...
Leer artículo →