Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código remoto y tomar el control de los sitios web afectados.
Este plugin se utiliza para realizar copias de seguridad, exportar, importar y migrar sitios web completos, incluyendo sus bases de datos, archivos multimedia, temas y plugins, entre servidores o dominios.
La vulnerabilidad de seguridad se identifica como CVE-2026-19949 y recibió una calificación de alta gravedad. Fue descubierta por el investigador de seguridad Jack Taylor, quien la reportó a mediados de agosto a través de Wordfence, la división de ciberseguridad de Defiant.
En un informe publicado ayer, los investigadores de Wordfence indican que CVE-2026-19949 es una vulnerabilidad de inyección SQL de segundo orden que afecta a las versiones de All-in-One WP Migration and Backup hasta la 7.109.
El problema consiste en un análisis incorrecto de las barras invertidas y las comillas escapadas mientras el plugin reescribe el contenido de la base de datos durante la restauración del archivo.
Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente....
Leer artículo →El sistema operativo de código abierto Debian debate actualmente una cuestión espinosa: el uso de modelos de IA para enviar código y otras contribuciones. La vo...
Leer artículo →JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad críti...
Leer artículo →