Navegación

CVE-2026-18431: Una vulnerabilidad de cadena de seis pasos amenaza a más de un millón de sitios web de Avada Theme.

fuente: https://securityexpress.info/avada-theme-cve-2026-18431-rce/

A veces, una vulnerabilidad crítica no reside en un único fallo, sino en una secuencia precisa de varias debilidades menores interconectadas, y eso es precisamente lo que los investigadores descubrieron en el popular tema Avada para WordPress. Según Wordfence, una cadena de seis vulnerabilidades distintas permite a un atacante no autenticado ejecutar código PHP arbitrario y tomar el control total del servidor, sin que el propietario del sitio tenga que realizar ninguna acción.

Una cadena de vulnerabilidades críticas con una calificación de 9.8

Los problemas combinados se registran bajo el identificador CVE-2026-18431 y tienen una puntuación CVSS 3.1 de 9.8 sobre 10. Para explotar con éxito la vulnerabilidad, el atacante debe navegar secuencialmente a través de fallos en la comprobación de permisos, el manejo de entradas, la aplicación de límites de confianza y las operaciones de archivos. Romper el orden exacto interrumpe la cadena por completo, lo que significa que las debilidades individuales por sí solas no producen el mismo resultado devastador.

Últimas noticias

05 DE SEPTIEMBRE, 2026

Más de 5400 sitios web pirateados distribuyen malware ClickFix almacenado en la cadena de bloques.

Una operación ciberdelictiva a gran escala está utilizando miles de sitios web de pequeñas empresas comprometidos para distribuir malware ClickFix almacenado en...

Leer artículo
05 DE SEPTIEMBRE, 2026

Una campaña de phishing envía millones de correos electrónicos utilizando Unicode invisible para evadir los filtros.

Microsoft alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres Unicode invisibles para eludir los filtros de correo electróni...

Leer artículo
04 DE SEPTIEMBRE, 2026

Se han corregido las vulnerabilidades de seguridad de Apache Allura en la versión 1.21.0.

Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataqu...

Leer artículo