Navegación

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

fuente: https://securityonline.info/wordpress-security-update-7-0-3/

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, un fallo de secuencias de comandos entre sitios (XSS) previo a la autenticación que puede escalar a la ejecución remota de código. Su nivel de seguridad es de 8.9. Actualiza tus sitios web de inmediato.

Últimas noticias

28 DE JULIO, 2026

NVIDIA crea una alianza de IA abierta y segura con 37 miembros y un marco de trabajo de código abierto (NOOA).

NVIDIA y otras 36 organizaciones han formado la Alianza Abierta para la Seguridad en la IA (Open Secure AI Alliance) para desarrollar y compartir tecnologías, t...

Leer artículo
28 DE JULIO, 2026

CVE-2026-16812: Inyección de comandos del sistema operativo VeloCloud Orchestrator (CVSS 10) explotada en la práctica

Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tien...

Leer artículo
28 DE JULIO, 2026

El malware SparkKitty roba las frases semilla de las billeteras de criptomonedas de las fotos de iOS y Android.

Una nueva amenaza móvil está atacando sigilosamente a los usuarios de criptomonedas leyendo las fotos almacenadas en sus teléfonos. Conocido como SparkKitty, es...

Leer artículo