Navegación

Esta actualización de seguridad incluye una solución para una vulnerabilidad de seguridad crítica.

Dado que se trata de una actualización de seguridad, se recomienda actualizar sus sitios inmediatamente.

Puede descargar WordPress 7.1.2 desde WordPress.org o acceder a su panel de control de WordPress, hacer clic en «Actualizaciones» y, a continuación, en «Actualizar ahora». Si sus sitios admiten actualizaciones automáticas en segundo plano, el proceso de actualización se iniciará automáticamente.

Actualización de seguridad incluida en esta versión.

El equipo de seguridad agradece a Robert Ressl su valiosa información sobre la posibilidad de que un atacante no autenticado, bajo ciertas condiciones, pueda hacer que la resolución de plantillas de página incluya un archivo PHP local legible fuera de los directorios del tema activo. Si se cumplen las condiciones previas pertinentes tanto para el entorno del servidor como para el tema activo, esto puede provocar la ejecución remota de código (RCE).

Últimas noticias

27 DE SEPTIEMBRE, 2026

Un modelo de IA local modifica el programa de extracción de credenciales de Windows para eludir la detección de EDR.

Un modelo de inteligencia artificial (IA) local, sin censura, modificó una utilidad de extracción de credenciales de Windows hasta lograr evadir dos productos d...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Un nuevo ataque de inyección de procesos de Windows evade la monitorización EDR sin WriteProcessMemory.

Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la in...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Se han explotado vulnerabilidades de ejecución remota de código de día cero en Citrix NetScaler y se han publicado parches.

Se han explotado dos vulnerabilidades de día cero en Citrix NetScaler que permiten la ejecución remota de código. La alerta comenzó con una notificación previa...

Leer artículo →