Sigue la historia

WordPress

Seguridad WordPress: vulnerabilidades de plugins y temas, ataques a la cadena de suministro y sitios comprometidos. Comprueba las extensiones y versiones afectadas antes de aplicar correcciones.

Último artículo:

16artículos
9Artículos de los últimos 30 días
25CVE tratadas

Artículos encontrados 16

  1. Vulnerabilidades

    Una falla CSRF en Elementor puede dar el control total de WordPress con un solo clic de un administrador

    Vulnerabilidad CSRF en Elementor 4.3.0 y 4.3.1 permite crear cuentas admin con un clic. Actualiza a la versión 4.3.2 para proteger tu WordPress.

  2. Vulnerabilidades

    Los atacantes convierten una vulnerabilidad de plantillas de WordPress en ejecución remota de código en cuestión de horas

    CVE-2026-87902 en WordPress permite RCE vía plantillas y pearcmd.php. Explotación activa en horas: condiciones, temas afectados y cómo protegerte.

  3. APT

    Un operador de exploits, tres pilas tecnológicas y miles de registros gubernamentales expuestos

    Actor chino explotó WordPress, Zyxel y Ubiquiti para robar 18.566 registros gubernamentales y comprometer 996 dispositivos en 48 países.

  4. Vulnerabilidades

    Click2Shell convierte una visita al panel de administración de WordPress en una instalación forzada de un tema

    Vulnerabilidad Click2Shell en WordPress permite instalar temas con un clic de admin y lograr ejecución remota. Afecta v6.0+, corregida en 7.1.1.

  5. Vulnerabilidades

    Fallos críticos en The Events Calendar ponen en riesgo a más de 200.000 sitios de WordPress

    Dos fallos críticos CVSS 9,8 en The Events Calendar permiten RCE sin autenticación en 240.000 webs. Actualiza a la versión 6.17.4.1.

  6. Vulnerabilidades

    Los atacantes explotan una falla del plugin WooCommerce para instalar web shells de PHP

    Atacantes explotan CVE-2026-27540 en WooCommerce Wholesale Lead Capture para instalar web shells PHP y tomar el control de WordPress.

  7. Vulnerabilidades

    WordPress bajo ataque: más de 440.000 intentos contra Super Forms y Elementor Pro

    Más de 440.000 ataques explotan CVE-2026-14894 en Super Forms y CVE-2026-32475 en Elementor Pro para subir PHP y controlar WordPress.

  8. Vulnerabilidades

    WordPress: falla RCE en All-in-One WP Migration deja expuestos a unos 3,2 millones de sitios

    Vulnerabilidad CVE-2026-19949 en All-in-One WP Migration permite RCE. Afecta hasta versión 7.109; actualiza a 7.110. 3,2M sitios siguen expuestos.

  9. Vulnerabilidades

    CVE-2026-82222: la vulnerabilidad crítica en GiveWP que expone WordPress a la ejecución de comandos

    El plugin GiveWP para WordPress, utilizado por más de 100.000 sitios para gestionar donaciones y campañas de recaudación de fondos, contiene una

  10. Vulnerabilidades

    Seis vulnerabilidades encadenadas en el tema Avada de WordPress permiten el control total del sitio

    Cadena de 6 vulnerabilidades en tema Avada WordPress permite ejecución remota de código. CVE-2026-18431 CVSS 9.8. Actualiza a v7.16.1 y Fusion Builder v3.16.1.

  11. Vulnerabilidades

    Ataques a WordPress: dos vulnerabilidades en el plugin miniOrange SAML SSO permiten acceso de administrador

    Se identifican dos vulnerabilidades críticas en el plugin miniOrange SAML SSO de WordPress que permiten acceso de administrador sin credenciales. Actualice a las versiones parcheadas.

  12. Vulnerabilidades

    Elementor Pro, vulnerabilidad crítica en los formularios: una carga de archivos puede permitir la ejecución de código

    Vulnerabilidad crítica CVE-2026-32475 en Elementor Pro permite ejecución de código remoto. Actualiza a la versión 4.2.2 para evitar ataques.

Cómo se seleccionan los artículos

Los artículos se seleccionan por nombres explícitos de entidades o alias revisados en sus titulares originales durante los últimos 365 días. Es una cronología de nuestra cobertura, no un historial completo de incidentes. Historias distintas no implican una campaña de ataque común. Consulta cada artículo para conocer sus fuentes, versiones afectadas e incertidumbres.