Navegación

Esta actualización de seguridad incluye una solución para una vulnerabilidad de seguridad crítica.

Dado que se trata de una actualización de seguridad, se recomienda actualizar sus sitios inmediatamente.

Puede descargar WordPress 7.1.2 desde WordPress.org o acceder a su panel de control de WordPress, hacer clic en «Actualizaciones» y, a continuación, en «Actualizar ahora». Si sus sitios admiten actualizaciones automáticas en segundo plano, el proceso de actualización se iniciará automáticamente.

Actualización de seguridad incluida en esta versión.

El equipo de seguridad agradece a Robert Ressl su valiosa información sobre la posibilidad de que un atacante no autenticado, bajo ciertas condiciones, pueda hacer que la resolución de plantillas de página incluya un archivo PHP local legible fuera de los directorios del tema activo. Si se cumplen las condiciones previas pertinentes tanto para el entorno del servidor como para el tema activo, esto puede provocar la ejecución remota de código (RCE).

Últimas noticias

29 DE AGOSTO, 2026

Se explotó una vulnerabilidad de ownCloud para robar registros nucleares de un organismo de investigación filipino.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves una vulnerabilidad de seguridad crítica que afecta a ownCloud a s...

Leer artículo →
28 DE AGOSTO, 2026

CVE-2026-18431: Una vulnerabilidad de cadena de seis pasos amenaza a más de un millón de sitios web de Avada Theme.

A veces, una vulnerabilidad crítica no reside en un único fallo, sino en una secuencia precisa de varias debilidades menores interconectadas, y eso es precisame...

Leer artículo →
28 DE AGOSTO, 2026

Casi 700 agentes de IA rebeldes se coordinaron en el ataque Hugging Face.

Nuevos detalles sobre el ataque de julio a Hugging Face revelan que cientos de agentes de IA, impulsados ​​por el modelo interno IM1 de OpenAI, coordinaron la i...

Leer artículo →