Navegación

600.000 sitios en riesgo: Ninja Forms almacena una vulnerabilidad XSS (CVE-2026-65048) que afecta a CVSS 9.3.

fuente: https://securityonline.info/ninja-forms-vulnerability-cve-2026-65048/

Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilidad de Ninja Forms identificada como CVE-2026-65048, una vulnerabilidad XSS almacenada sin autenticación con una calificación CVSS de 9.3. Las cuatro vulnerabilidades se han corregido en la versión 3.14.10.

Últimas noticias

02 DE OCTUBRE, 2026

La policía desmantela la banda de ransomware KillSec, liderada por un joven de 16 años.

La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio...

Leer artículo →
02 DE OCTUBRE, 2026

CISA agrega a KEV una vulnerabilidad de omisión de autenticación de Cisco Catalyst SD-WAN Manager.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles una vulnerabilidad crítica de omisión de autenticación que afe...

Leer artículo →
01 DE OCTUBRE, 2026

Bitget confirma que una vulnerabilidad de día cero de terceros fue la responsable del robo de criptomonedas por valor de 387,5 millones de dólares.

El exchange de criptomonedas Bitget confirmó el miércoles que los atacantes que robaron 387,5 millones de dólares la semana pasada explotaron una vulnerabilidad...

Leer artículo →