WordPress
Seguridad WordPress: vulnerabilidades de plugins y temas, ataques a la cadena de suministro y sitios comprometidos. Comprueba las extensiones y versiones afectadas antes de aplicar correcciones.
Último artículo:
Artículos encontrados 16
Una falla CSRF en Elementor puede dar el control total de WordPress con un solo clic de un administrador
Vulnerabilidad CSRF en Elementor 4.3.0 y 4.3.1 permite crear cuentas admin con un clic. Actualiza a la versión 4.3.2 para proteger tu WordPress.
Los atacantes convierten una vulnerabilidad de plantillas de WordPress en ejecución remota de código en cuestión de horas
CVE-2026-87902 en WordPress permite RCE vía plantillas y pearcmd.php. Explotación activa en horas: condiciones, temas afectados y cómo protegerte.
Un operador de exploits, tres pilas tecnológicas y miles de registros gubernamentales expuestos
Actor chino explotó WordPress, Zyxel y Ubiquiti para robar 18.566 registros gubernamentales y comprometer 996 dispositivos en 48 países.
Click2Shell convierte una visita al panel de administración de WordPress en una instalación forzada de un tema
Vulnerabilidad Click2Shell en WordPress permite instalar temas con un clic de admin y lograr ejecución remota. Afecta v6.0+, corregida en 7.1.1.
Fallos críticos en The Events Calendar ponen en riesgo a más de 200.000 sitios de WordPress
Dos fallos críticos CVSS 9,8 en The Events Calendar permiten RCE sin autenticación en 240.000 webs. Actualiza a la versión 6.17.4.1.
Los atacantes explotan una falla del plugin WooCommerce para instalar web shells de PHP
Atacantes explotan CVE-2026-27540 en WooCommerce Wholesale Lead Capture para instalar web shells PHP y tomar el control de WordPress.
WordPress bajo ataque: más de 440.000 intentos contra Super Forms y Elementor Pro
Más de 440.000 ataques explotan CVE-2026-14894 en Super Forms y CVE-2026-32475 en Elementor Pro para subir PHP y controlar WordPress.
WordPress: falla RCE en All-in-One WP Migration deja expuestos a unos 3,2 millones de sitios
Vulnerabilidad CVE-2026-19949 en All-in-One WP Migration permite RCE. Afecta hasta versión 7.109; actualiza a 7.110. 3,2M sitios siguen expuestos.
CVE-2026-82222: la vulnerabilidad crítica en GiveWP que expone WordPress a la ejecución de comandos
El plugin GiveWP para WordPress, utilizado por más de 100.000 sitios para gestionar donaciones y campañas de recaudación de fondos, contiene una
Seis vulnerabilidades encadenadas en el tema Avada de WordPress permiten el control total del sitio
Cadena de 6 vulnerabilidades en tema Avada WordPress permite ejecución remota de código. CVE-2026-18431 CVSS 9.8. Actualiza a v7.16.1 y Fusion Builder v3.16.1.
Ataques a WordPress: dos vulnerabilidades en el plugin miniOrange SAML SSO permiten acceso de administrador
Se identifican dos vulnerabilidades críticas en el plugin miniOrange SAML SSO de WordPress que permiten acceso de administrador sin credenciales. Actualice a las versiones parcheadas.
Elementor Pro, vulnerabilidad crítica en los formularios: una carga de archivos puede permitir la ejecución de código
Vulnerabilidad crítica CVE-2026-32475 en Elementor Pro permite ejecución de código remoto. Actualiza a la versión 4.2.2 para evitar ataques.
Cómo se seleccionan los artículos
Los artículos se seleccionan por nombres explícitos de entidades o alias revisados en sus titulares originales durante los últimos 365 días. Es una cronología de nuestra cobertura, no un historial completo de incidentes. Historias distintas no implican una campaña de ataque común. Consulta cada artículo para conocer sus fuentes, versiones afectadas e incertidumbres.











