Navegación

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

fuente: https://securityonline.info/wordpress-security-update-7-0-3/

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, un fallo de secuencias de comandos entre sitios (XSS) previo a la autenticación que puede escalar a la ejecución remota de código. Su nivel de seguridad es de 8.9. Actualiza tus sitios web de inmediato.

Últimas noticias

27 DE JULIO, 2026

Fiscales estadounidenses acusan a un hombre de Atlanta después de que su teléfono con sistema operativo GrapheneOS se borrara solo durante un registro

A federal case in Atlanta is raising questions about a privacy-focused mobile operating system, with prosecutors arguing that its features were used to erase ev...

Leer artículo
27 DE JULIO, 2026

CVE-2026-61511: Se divulga la ejecución remota de código (RCE) con preautenticación de vBulletin y una prueba de concepto (PoC) pública.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...

Leer artículo
27 DE JULIO, 2026

Se explota una vulnerabilidad en el sistema de gestión de seguridad de Check Point en ataques masivos.

Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticac...

Leer artículo