Navegación

CVE-2026-18431: Una vulnerabilidad de cadena de seis pasos amenaza a más de un millón de sitios web de Avada Theme.

fuente: https://securityexpress.info/avada-theme-cve-2026-18431-rce/

A veces, una vulnerabilidad crítica no reside en un único fallo, sino en una secuencia precisa de varias debilidades menores interconectadas, y eso es precisamente lo que los investigadores descubrieron en el popular tema Avada para WordPress. Según Wordfence, una cadena de seis vulnerabilidades distintas permite a un atacante no autenticado ejecutar código PHP arbitrario y tomar el control total del servidor, sin que el propietario del sitio tenga que realizar ninguna acción.

Una cadena de vulnerabilidades críticas con una calificación de 9.8

Los problemas combinados se registran bajo el identificador CVE-2026-18431 y tienen una puntuación CVSS 3.1 de 9.8 sobre 10. Para explotar con éxito la vulnerabilidad, el atacante debe navegar secuencialmente a través de fallos en la comprobación de permisos, el manejo de entradas, la aplicación de límites de confianza y las operaciones de archivos. Romper el orden exacto interrumpe la cadena por completo, lo que significa que las debilidades individuales por sí solas no producen el mismo resultado devastador.

Últimas noticias

18 DE JULIO, 2026

El futuro de la verificación de edad: tu rostro nunca sale de tu dispositivo.

La verificación de edad se está convirtiendo en ley a nivel mundial. La cuestión ya no es si las plataformas verifican la edad, sino qué sucede con las imágenes...

Leer artículo
18 DE JULIO, 2026

Abbott investiga dos incidentes cibernéticos en medio de acusaciones de extorsión.

Abbott Laboratories está investigando dos incidentes de ciberseguridad distintos tras confirmar el acceso no autorizado a sistemas internos heredados de Exact S...

Leer artículo
18 DE JULIO, 2026

Fallo HollowByte en OpenSSL podría colapsar la memoria del servidor con solicitudes TLS de 11 bytes.

Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en s...

Leer artículo