Navegación

Esta actualización de seguridad incluye una solución para una vulnerabilidad de seguridad crítica.

Dado que se trata de una actualización de seguridad, se recomienda actualizar sus sitios inmediatamente.

Puede descargar WordPress 7.1.2 desde WordPress.org o acceder a su panel de control de WordPress, hacer clic en «Actualizaciones» y, a continuación, en «Actualizar ahora». Si sus sitios admiten actualizaciones automáticas en segundo plano, el proceso de actualización se iniciará automáticamente.

Actualización de seguridad incluida en esta versión.

El equipo de seguridad agradece a Robert Ressl su valiosa información sobre la posibilidad de que un atacante no autenticado, bajo ciertas condiciones, pueda hacer que la resolución de plantillas de página incluya un archivo PHP local legible fuera de los directorios del tema activo. Si se cumplen las condiciones previas pertinentes tanto para el entorno del servidor como para el tema activo, esto puede provocar la ejecución remota de código (RCE).

Últimas noticias

02 DE SEPTIEMBRE, 2026

Los ciberdelincuentes no buscan ataques mejores, sino ataques repetibles.

La forma más común de acceder a una empresa el año pasado fue mediante una solicitud. Una página web pide al visitante que demuestre que no es un robot. Mientra...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Casi 22.000 servidores Microsoft Exchange son vulnerables a ataques de secuestro.

Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad qu...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Extensiones maliciosas para navegadores vacían las carteras de criptomonedas.

Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confian...

Leer artículo →