AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

# Falla en plugin de WordPress permite a usuarios básicos modificar configuración crítica de optimización Un bypass de autorización en ShortPixel Adaptive Images expone las claves API y ajustes de cinco plugins de rendimiento ampliamente usados en la región. Un fallo de autorización catalogado como CVE-2026-15345 permite que cualquier usuario autenticado con permisos de suscriptor […]

# Falla en plugin de comercio electrónico para WordPress expone archivos sensibles del servidor CVE-2026-15056 permite a usuarios con permisos de vendedor leer contenido arbitrario del sistema mediante traversal de directorios en StoreEngine. Una vulnerabilidad de severidad media catalogada como CVE-2026-15056 afecta a todas las versiones del plugin StoreEngine — Complete eCommerce Solution with Memberships, […]

# CVE-2026-15009: falla XSS en plugin de WordPress explotable solo bajo condiciones de dominio específicas Una vulnerabilidad de severidad media en Advanced File Manager permite inyección de scripts, pero requiere que el atacante controle un dominio con prefijo coincidente con la URL del sitio objetivo. El National Vulnerability Database publicó el CVE-2026-15009, una vulnerabilidad de […]

# Falla de acceso en Bookly para WordPress expone datos de clientes entre empleados Una validación omitida en la API móvil del plugin permite que cualquier staff member lea citas ajenas con solo cambiar un número en la URL El plugin Bookly para WordPress — usado por decenas de miles de sitios de reservas en […]

# Falla IDOR en plugin de WordPress permite a colaboradores acceder a contenido protegido Una validación ausente en PPWP expone posts con contraseña a usuarios autenticados de nivel básico — el problema afecta instalaciones hasta la versión 1.9.20 El plugin PPWP – Password Protect WordPress, instalado en miles de sitios que usan protección por contraseña […]