Navegación

600.000 sitios en riesgo: Ninja Forms almacena una vulnerabilidad XSS (CVE-2026-65048) que afecta a CVSS 9.3.

fuente: https://securityonline.info/ninja-forms-vulnerability-cve-2026-65048/

Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilidad de Ninja Forms identificada como CVE-2026-65048, una vulnerabilidad XSS almacenada sin autenticación con una calificación CVSS de 9.3. Las cuatro vulnerabilidades se han corregido en la versión 3.14.10.

Últimas noticias

29 DE AGOSTO, 2026

Dos fallos en el robot humanoide Unitree G1 EDU permiten la ejecución remota de código root; uno de ellos comienza a través de Bluetooth.

El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de root que afectan al...

Leer artículo
29 DE AGOSTO, 2026

Windows XP cumple 25 años.

Windows XP ha cumplido esta semana 25 años desde el lanzamiento de la versión RTM para fabricantes OEM. Un aniversario redondo para un sistema operativo que ha...

Leer artículo
29 DE AGOSTO, 2026

Se explotó una vulnerabilidad en la máquina virtual de Cosmos (EVM).

Cosmos Labs ha advertido que una vulnerabilidad crítica en el manejo de saldos del módulo compartido Cosmos EVM fue explotada para sustraer fondos de seis block...

Leer artículo