Navegación

Esta actualización de seguridad incluye una solución para una vulnerabilidad de seguridad crítica.

Dado que se trata de una actualización de seguridad, se recomienda actualizar sus sitios inmediatamente.

Puede descargar WordPress 7.1.2 desde WordPress.org o acceder a su panel de control de WordPress, hacer clic en «Actualizaciones» y, a continuación, en «Actualizar ahora». Si sus sitios admiten actualizaciones automáticas en segundo plano, el proceso de actualización se iniciará automáticamente.

Actualización de seguridad incluida en esta versión.

El equipo de seguridad agradece a Robert Ressl su valiosa información sobre la posibilidad de que un atacante no autenticado, bajo ciertas condiciones, pueda hacer que la resolución de plantillas de página incluya un archivo PHP local legible fuera de los directorios del tema activo. Si se cumplen las condiciones previas pertinentes tanto para el entorno del servidor como para el tema activo, esto puede provocar la ejecución remota de código (RCE).

Últimas noticias

28 DE SEPTIEMBRE, 2026

Nueva semana y nueva filtración de datos para los clientes de Revolut.

Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación guberna...

Leer artículo →
28 DE SEPTIEMBRE, 2026

CVE-2026-43786: Se revela una prueba de concepto de vulnerabilidad en macOS CoreServices

Este mes, Apple publicó parches de seguridad críticos para solucionar una vulnerabilidad de escalada de privilegios local en macOS. Esta vulnerabilidad de macOS...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Advertencia: Dos vulnerabilidades de día cero de ejecución remota de código (RCE) de Citrix NetScaler sin parchear están siendo explotadas activamente

Citrix confirmó el 27 de septiembre que dos vulnerabilidades críticas en Citrix NetScaler ADC y NetScaler Gateway, que permiten la ejecución remota de código, h...

Leer artículo →