Navegación

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

fuente: https://securityonline.info/wordpress-security-update-7-0-3/

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, un fallo de secuencias de comandos entre sitios (XSS) previo a la autenticación que puede escalar a la ejecución remota de código. Su nivel de seguridad es de 8.9. Actualiza tus sitios web de inmediato.

Últimas noticias

27 DE JULIO, 2026

Robo de criptomonedas en AFX Trade: 24 millones de dólares sustraídos mediante claves comprometidas.

Eludiendo el Código: Una Agresión a la Confianza Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vu...

Leer artículo
27 DE JULIO, 2026

La UE aprueba incondicionalmente la adquisición de EA por parte del PIF saudí por 55.000 millones de dólares.

La Comisión Europea ha emitido un comunicado oficial. Conforme a la normativa europea sobre fusiones, ha aprobado incondicionalmente una operación histórica. Un...

Leer artículo
27 DE JULIO, 2026

El Explorador de archivos de Windows 11 ahora elimina archivos grandes fragmentados más rápido.

Microsoft lanzó recientemente la compilación 26300.8935 de Windows 11 para los usuarios de su programa de vista previa. El registro de cambios destaca una mejor...

Leer artículo