Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código remoto y tomar el control de los sitios web afectados.
Este plugin se utiliza para realizar copias de seguridad, exportar, importar y migrar sitios web completos, incluyendo sus bases de datos, archivos multimedia, temas y plugins, entre servidores o dominios.
La vulnerabilidad de seguridad se identifica como CVE-2026-19949 y recibió una calificación de alta gravedad. Fue descubierta por el investigador de seguridad Jack Taylor, quien la reportó a mediados de agosto a través de Wordfence, la división de ciberseguridad de Defiant.
En un informe publicado ayer, los investigadores de Wordfence indican que CVE-2026-19949 es una vulnerabilidad de inyección SQL de segundo orden que afecta a las versiones de All-in-One WP Migration and Backup hasta la 7.109.
El problema consiste en un análisis incorrecto de las barras invertidas y las comillas escapadas mientras el plugin reescribe el contenido de la base de datos durante la restauración del archivo.
¡Una potente herramienta de código abierto para gestionar redes y solucionar problemas de red!
Leer artículo →El bot de spam Astaroth para WhatsApp es una nueva arma de un troyano bancario latinoamericano de larga trayectoria. Activo desde al menos 2015, los operadores...
Leer artículo →Levi Strauss & Co., el gigante de la moda vaquera, informó de un incidente de ciberseguridad en el que un tercero no autorizado accedió a los sistemas inter...
Leer artículo →