AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

# Falla de SQL Injection en plugin de WordPress requiere privilegios de administrador — impacto limitado pero expone bases de datos CVE-2026-16810 afecta todas las versiones de Bit Form hasta la 3.2.0, pero la necesidad de acceso administrativo reduce drásticamente la superficie de ataque real. Una vulnerabilidad de inyección SQL identificada como CVE-2026-16810 compromete el […]

# Falla en plugin de envíos para WooCommerce permite confirmar pagos sin autenticación CVE-2026-16739 expone cómo un componente de logística puede convertirse en vector de fraude transaccional en comercio electrónico Un plugin de WordPress utilizado para integrar servicios de mensajería en tiendas WooCommerce contiene una vulnerabilidad que permite a cualquier atacante sin credenciales marcar órdenes […]

# CVE-2026-72829: falla en plugin de Grav permite escalar privilegios con API keys restringidas Una llave con permisos limitados para gestión de usuarios puede crear cuentas super-admin sin restricciones — el defecto expone instalaciones corporativas que confían en el sistema de scopes. El plugin Grav API, componente utilizado para integrar el CMS Grav con servicios […]

# CVE-2026-72824: falla crítica en plugin de Grav permite RCE con API keys de bajo privilegio Una verificación de permisos mal implementada en el plugin API de Grav deja expuestos servidores con configuraciones específicas de Twig habilitadas. El National Vulnerability Database clasificó como crítica una vulnerabilidad en el plugin API de Grav que permite a […]