Navegación

Una vulnerabilidad en Forminator WordPress permite la ejecución remota de código sin autenticación mediante cargas de archivos PHP maliciosos.

fuente: https://thehackernews.com/2026/08/forminator-wordpress-flaw-can-enable.html

Se ha descubierto una grave vulnerabilidad de seguridad en Forminator Forms, un plugin de WordPress con más de 600.000 instalaciones activas, que podría ser explotada para ejecutar código arbitrario en sitios web vulnerables.

La vulnerabilidad, identificada como CVE-2026-15748, tiene una calificación de 9,8 sobre 10,0 en el sistema de puntuación CVSS. Fue descubierta y reportada por un investigador de seguridad conocido como "daroo".

"Esta vulnerabilidad permite a atacantes no autenticados subir archivos arbitrarios, incluyendo archivos PHP ejecutables, a un sitio web vulnerable, lo que puede derivar en la ejecución remota de código y el compromiso total del sitio", afirmó Wordfence en un informe publicado hoy.

Últimas noticias

09 DE OCTUBRE, 2026

Microsoft Teams añade detección de audio y vídeo sintéticos para combatir los ataques de deepfake en reuniones.

Microsoft Teams se está preparando para admitir la detección de audio y video sintéticos para ayudar a las organizaciones a detectar ataques de deepfake. Esta f...

Leer artículo →
08 DE OCTUBRE, 2026

El malware PoeLLM infecta servidores de IA expuestos en ataques de criptominería.

Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas...

Leer artículo →
08 DE OCTUBRE, 2026

Microsoft Outlook bloqueará los archivos adjuntos MSIX a partir de noviembre.

Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y...

Leer artículo →