fuente: https://securityonline.info/ninja-forms-vulnerability-cve-2026-65048/
Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilidad de Ninja Forms identificada como CVE-2026-65048, una vulnerabilidad XSS almacenada sin autenticación con una calificación CVSS de 9.3. Las cuatro vulnerabilidades se han corregido en la versión 3.14.10.
La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difí...
Leer artículo →Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el c...
Leer artículo →JetBrains insta a los usuarios de Cadence a revocar y rotar todas sus credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que ciberdelincu...
Leer artículo →