WordPress 7.0.4 corrige la vulnerabilidad CVE-2026-65640, una vulnerabilidad de ejecución remota de código a nivel de autor que afecta a los sitios que utilizan Imagick + Ghostscript.
La carga de un archivo malicioso puede provocar la ejecución remota de código en el servidor, convirtiendo una cuenta de autor comprometida en una posible toma de control del servidor.
La vulnerabilidad afecta a las versiones de WordPress a partir de la 4.7. WordPress insta a los usuarios a actualizar de inmediato.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →