
# Falla de SQL Injection en plugin de WordPress requiere privilegios de administrador — impacto limitado pero expone bases de datos CVE-2026-16810 afecta todas las versiones de Bit Form hasta la 3.2.0, pero la necesidad de acceso administrativo reduce drásticamente la superficie de ataque real. Una vulnerabilidad de inyección SQL identificada como CVE-2026-16810 compromete el […]

# Falla en plugin de envíos para WooCommerce permite confirmar pagos sin autenticación CVE-2026-16739 expone cómo un componente de logística puede convertirse en vector de fraude transaccional en comercio electrónico Un plugin de WordPress utilizado para integrar servicios de mensajería en tiendas WooCommerce contiene una vulnerabilidad que permite a cualquier atacante sin credenciales marcar órdenes […]

# CVE-2026-72829: falla en plugin de Grav permite escalar privilegios con API keys restringidas Una llave con permisos limitados para gestión de usuarios puede crear cuentas super-admin sin restricciones — el defecto expone instalaciones corporativas que confían en el sistema de scopes. El plugin Grav API, componente utilizado para integrar el CMS Grav con servicios […]

# CVE-2026-72824: falla crítica en plugin de Grav permite RCE con API keys de bajo privilegio Una verificación de permisos mal implementada en el plugin API de Grav deja expuestos servidores con configuraciones específicas de Twig habilitadas. El National Vulnerability Database clasificó como crítica una vulnerabilidad en el plugin API de Grav que permite a […]
65.000 dominios expirados cambian de manos cada día — y uno de cada cinco alimenta operaciones criminales

Un actor rastreado como Sable Squirrel invirtió casi 7 millones de dólares en dominios con historial para montar streaming ilegal y servidores de malware simultáneamente