Falla en plugin de pagos de WordPress expone a tiendas online a redireccionamientos maliciosos

CVE-2026-81423 permite que atacantes sin credenciales desvíen visitantes hacia sitios de phishing desde comercios que usan Accept Stripe Payments.
Falla en plugin de WordPress permite a usuarios básicos borrar credenciales de Google

CVE-2026-15247 expone cómo un control de acceso ausente en Search Atlas SEO dejó credenciales críticas al alcance de cualquier cuenta autenticada
Falla en plugin de WordPress permite crear subsitios sin autorización en redes Multisite

Una vulnerabilidad en Theme My Login expone instalaciones corporativas y educativas que dependen de políticas de registro centralizadas para controlar la creación de sitios.
Falla XSS en plugin de cumplimiento GDPR expone sitios WordPress con configuración heredada

CVE-2026-77233 permite inyección de scripts sin autenticación en iubenda, pero solo afecta instalaciones que mantienen el parser secundario activo
libxml2 expone callbacks de escritura a valores negativos por falta de validación de enteros

CVE-2026-86143 permite que longitudes sin verificar lleguen a funciones críticas en versiones previas a 2.15.4, con impacto variable según el uso del callback