Navegación

Una vulnerabilidad en Forminator WordPress permite la ejecución remota de código sin autenticación mediante cargas de archivos PHP maliciosos.

fuente: https://thehackernews.com/2026/08/forminator-wordpress-flaw-can-enable.html

Se ha descubierto una grave vulnerabilidad de seguridad en Forminator Forms, un plugin de WordPress con más de 600.000 instalaciones activas, que podría ser explotada para ejecutar código arbitrario en sitios web vulnerables.

La vulnerabilidad, identificada como CVE-2026-15748, tiene una calificación de 9,8 sobre 10,0 en el sistema de puntuación CVSS. Fue descubierta y reportada por un investigador de seguridad conocido como "daroo".

"Esta vulnerabilidad permite a atacantes no autenticados subir archivos arbitrarios, incluyendo archivos PHP ejecutables, a un sitio web vulnerable, lo que puede derivar en la ejecución remota de código y el compromiso total del sitio", afirmó Wordfence en un informe publicado hoy.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una botnet de criptominería basada en Redis secuestra 3.562 servidores para minar Monero.

Una botnet de criptominería basada en Redis comprometió 3.562 servidores al aprovechar la replicación de Redis para instalar mineros de Monero. Los investigador...

Leer artículo
09 DE SEPTIEMBRE, 2026

GORM: El ORM de Go que realmente respeta tu tiempo.

Llevas un tiempo programando en Go y has chocado con el obstáculo de siempre: escribir consultas SQL a mano, mapear manualmente las filas a estructuras (structs...

Leer artículo
09 DE SEPTIEMBRE, 2026

39 nuevos métodos que comprometen la autenticación mediante passkeys.

Las passkeys (claves de acceso) se introdujeron con una sólida propuesta de seguridad: sustituir las contraseñas por criptografía de clave pública, vincular la...

Leer artículo