Navegación

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

fuente: https://securityonline.info/wordpress-security-update-7-0-3/

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, un fallo de secuencias de comandos entre sitios (XSS) previo a la autenticación que puede escalar a la ejecución remota de código. Su nivel de seguridad es de 8.9. Actualiza tus sitios web de inmediato.

Últimas noticias

28 DE JULIO, 2026

Apache ActiveMQ corrige vulnerabilidades de omisión de autorización y denegación de servicio (DoS).

La Apache Software Foundation corrigió dos vulnerabilidades en Apache ActiveMQ. Una permitía a un usuario con pocos privilegios eludir los permisos de escritura...

Leer artículo
28 DE JULIO, 2026

La banda de extorsionadores ShinyHunters afirma que la filtración de datos de Ernst & Young fue realizada por una banda de extorsionadores.

La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las cr...

Leer artículo
28 DE JULIO, 2026

Las entrevistas de trabajo falsas distribuyen troyanos de acceso remoto PylangGhost y GolangGhost a los trabajadores del sector criptográfico.

SOCRadar publicó un nuevo análisis de la campaña ClickFake Interview el 21 de julio de 2026. En ella, supuestos reclutadores someten a profesionales del sector...

Leer artículo