fuente: https://wordpress.org/news/2026/09/wordpress-7-1-2-release/
Esta actualización de seguridad incluye una solución para una vulnerabilidad de seguridad crítica.
Dado que se trata de una actualización de seguridad, se recomienda actualizar sus sitios inmediatamente.
Puede descargar WordPress 7.1.2 desde WordPress.org o acceder a su panel de control de WordPress, hacer clic en «Actualizaciones» y, a continuación, en «Actualizar ahora». Si sus sitios admiten actualizaciones automáticas en segundo plano, el proceso de actualización se iniciará automáticamente.
Actualización de seguridad incluida en esta versión.
El equipo de seguridad agradece a Robert Ressl su valiosa información sobre la posibilidad de que un atacante no autenticado, bajo ciertas condiciones, pueda hacer que la resolución de plantillas de página incluya un archivo PHP local legible fuera de los directorios del tema activo. Si se cumplen las condiciones previas pertinentes tanto para el entorno del servidor como para el tema activo, esto puede provocar la ejecución remota de código (RCE).
El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelinc...
Leer artículo →Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuació...
Leer artículo →Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Go...
Leer artículo →