Navegación

WordPress 7.0.4 corrige la vulnerabilidad CVE-2026-65640, una vulnerabilidad de ejecución remota.

WordPress 7.0.4 corrige la vulnerabilidad CVE-2026-65640, una vulnerabilidad de ejecución remota de código a nivel de autor que afecta a los sitios que utilizan Imagick + Ghostscript.

La carga de un archivo malicioso puede provocar la ejecución remota de código en el servidor, convirtiendo una cuenta de autor comprometida en una posible toma de control del servidor.

La vulnerabilidad afecta a las versiones de WordPress a partir de la 4.7. WordPress insta a los usuarios a actualizar de inmediato.

Últimas noticias

07 DE AGOSTO, 2026

CVE-2026-5430: Las vulnerabilidades de robo de cuentas de WSO2 se clasifican hasta en CVSS 10.

WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a...

Leer artículo →
07 DE AGOSTO, 2026

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...

Leer artículo →
07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo →