Navegación

CVE-2026-18431: Una vulnerabilidad de cadena de seis pasos amenaza a más de un millón de sitios web de Avada Theme.

fuente: https://securityexpress.info/avada-theme-cve-2026-18431-rce/

A veces, una vulnerabilidad crítica no reside en un único fallo, sino en una secuencia precisa de varias debilidades menores interconectadas, y eso es precisamente lo que los investigadores descubrieron en el popular tema Avada para WordPress. Según Wordfence, una cadena de seis vulnerabilidades distintas permite a un atacante no autenticado ejecutar código PHP arbitrario y tomar el control total del servidor, sin que el propietario del sitio tenga que realizar ninguna acción.

Una cadena de vulnerabilidades críticas con una calificación de 9.8

Los problemas combinados se registran bajo el identificador CVE-2026-18431 y tienen una puntuación CVSS 3.1 de 9.8 sobre 10. Para explotar con éxito la vulnerabilidad, el atacante debe navegar secuencialmente a través de fallos en la comprobación de permisos, el manejo de entradas, la aplicación de límites de confianza y las operaciones de archivos. Romper el orden exacto interrumpe la cadena por completo, lo que significa que las debilidades individuales por sí solas no producen el mismo resultado devastador.

Últimas noticias

15 DE JULIO, 2026

El progreso confirma que la vulnerabilidad de día cero de ShareFile fue la causa del cierre de Storage Zone.

Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...

Leer artículo
15 DE JULIO, 2026

El malware CrySome RAT se propaga mediante phishing de confirmación de tarifas de flete falsas.

El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...

Leer artículo
15 DE JULIO, 2026

CVE-2026-10577: Vulnerabilidad de control de acceso CVSS 10 afecta a los módulos de E/S redundantes Rockwell Automation 1715.

El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...

Leer artículo