Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código remoto y tomar el control de los sitios web afectados.
Este plugin se utiliza para realizar copias de seguridad, exportar, importar y migrar sitios web completos, incluyendo sus bases de datos, archivos multimedia, temas y plugins, entre servidores o dominios.
La vulnerabilidad de seguridad se identifica como CVE-2026-19949 y recibió una calificación de alta gravedad. Fue descubierta por el investigador de seguridad Jack Taylor, quien la reportó a mediados de agosto a través de Wordfence, la división de ciberseguridad de Defiant.
En un informe publicado ayer, los investigadores de Wordfence indican que CVE-2026-19949 es una vulnerabilidad de inyección SQL de segundo orden que afecta a las versiones de All-in-One WP Migration and Backup hasta la 7.109.
El problema consiste en un análisis incorrecto de las barras invertidas y las comillas escapadas mientras el plugin reescribe el contenido de la base de datos durante la restauración del archivo.
UpSnap es un panel de control Wake-on-LAN gratuito y autoalojado, desarrollado con SvelteKit, Go y PocketBase, que permite encender dispositivos desde una única...
Leer artículo →Microsoft pagó un récord de más de 20 millones de dólares a 562 investigadores por reportar fallos de seguridad entre 2025 y 2026. Este incremento se debe a la...
Leer artículo →Agentes Autónomos Intercambian Inteligencia Encubierta Siguiendo protocolos de prueba estándar, equipos de ingeniería humana implementaron y evaluaron distintos...
Leer artículo →