Navegación

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos.

fuente: https://blog.elhacker.net/2026/10/vulnerabilidades-criticas-en-wordpress.html

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de información, entre otras fallas de seguridad. Se recomienda realizar la actualización inmediata, ya que solo la versión más reciente cuenta con soporte activo. Aunque la documentación menciona siete problemas de seguridad, existe una inconsistencia en su introducción que solo describe uno.

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026, solucionando vulnerabilidades relacionadas con cross-site scripting, inyección SQL, divulgación de información y otras debilidades de seguridad.

El proyecto recomienda que actualices inmediatamente, ya que también hay correcciones disponibles para ramas antiguas afectadas. Solo la última versión de WordPress cuenta con soporte activo.

La documentación del lanzamiento enumera siete problemas de seguridad, aunque su frase introductoria describe "una corrección de seguridad". No proporciona identificadores CVE, puntuaciones de severidad ni detalles confirmados sobre su explotación. Por lo tanto, no debes interpretar la redacción crítica del titular como una clasificación oficial de severidad para cada vulnerabilidad.

Una vulnerabilidad implica cross-site scripting almacenado en la página de administración de comentarios. Los comentarios pendientes proporcionan la superficie de ataque, exponiendo potencialmente a los administradores cuando revisan el contenido enviado.

Thomas Chauchefoin, de Trail of Bits, informó sobre este problema. La divulgación no describe la carga útil maliciosa ni las condiciones precisas necesarias para una explotación exitosa.

Una debilidad de cross-site scripting separada afecta a los insertados (embeds) de Imgur. WordPress acredita a Zhengyu Liu, Jingcheng Yang y Gavin Zhong por haberlo reportado.

Estos dos hallazgos afectan a diferentes rutas de contenido: la moderación de comentarios y los medios insertados. Ambos hacen que la actualización sea relevante para los sitios que procesan contenido de usuarios o muestran material de fuentes externas.

Últimas noticias

02 DE OCTUBRE, 2026

CISA agrega a KEV una vulnerabilidad de omisión de autenticación de Cisco Catalyst SD-WAN Manager.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles una vulnerabilidad crítica de omisión de autenticación que afe...

Leer artículo →
01 DE OCTUBRE, 2026

Bitget confirma que una vulnerabilidad de día cero de terceros fue la responsable del robo de criptomonedas por valor de 387,5 millones de dólares.

El exchange de criptomonedas Bitget confirmó el miércoles que los atacantes que robaron 387,5 millones de dólares la semana pasada explotaron una vulnerabilidad...

Leer artículo →
01 DE OCTUBRE, 2026

Japón anuncia planes para construir una planta de fabricación de chips en la Luna para el año 2040

Japón, a través de la empresa Rapidus, ha anunciado planes para construir una planta de fabricación de chips en la Luna para el año 2040. Estados Unidos es dond...

Leer artículo →