fuente: https://thehackernews.com/2026/08/forminator-wordpress-flaw-can-enable.html
Se ha descubierto una grave vulnerabilidad de seguridad en Forminator Forms, un plugin de WordPress con más de 600.000 instalaciones activas, que podría ser explotada para ejecutar código arbitrario en sitios web vulnerables.
La vulnerabilidad, identificada como CVE-2026-15748, tiene una calificación de 9,8 sobre 10,0 en el sistema de puntuación CVSS. Fue descubierta y reportada por un investigador de seguridad conocido como "daroo".
"Esta vulnerabilidad permite a atacantes no autenticados subir archivos arbitrarios, incluyendo archivos PHP ejecutables, a un sitio web vulnerable, lo que puede derivar en la ejecución remota de código y el compromiso total del sitio", afirmó Wordfence en un informe publicado hoy.
Netskope Threat Labs detectó una importante actualización del malware Python NodeStealer en agosto de 2026. Este programa espía, centrado en Facebook, ahora fun...
Leer artículo →Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...
Leer artículo →Trezor, fabricante de monederos de hardware para criptomonedas, informó que una filtración de datos ocurrida en agosto en su proveedor de envíos y logística, Sh...
Leer artículo →