Navegación

Puerta trasera en plugin Advanced Responsive Video Embedder de WordPress.

fuente: https://blog.elhacker.net/2026/07/puerta-trasera-en-plugin-advanced.html

Se ha detectado una puerta trasera crítica en la cadena de suministro del plugin de WordPress Advanced Responsive Video Embedder (versión 10.8.7). Esta vulnerabilidad, identificada como CVE-2026-18072 con una puntuación CVSS de 9.8, permite que atacantes no autenticados obtengan acceso total de administrador. El problema, detectado por la IA de Wordfence PRISM, afecta a aproximadamente 20,000 instalaciones activas.

Últimas noticias

24 DE AGOSTO, 2026

CISA ordena la aplicación urgente de un parche para la vulnerabilidad de Zimbra que está siendo explotada activamente.

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias gubernamentales de EE. UU. que corrigieran una vulnerabilidad que se es...

Leer artículo
24 DE AGOSTO, 2026

El malware StopAndProtect convierte los sitios de WordPress pirateados en una botnet.

Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malwa...

Leer artículo
24 DE AGOSTO, 2026

Microsoft comparte una solución temporal para los problemas de juegos en Windows 11.

Microsoft ha compartido una solución temporal para los problemas de juegos que persisten tras las actualizaciones de Windows 11 publicadas durante el Patch Tues...

Leer artículo