Plugin de WordPress permite a cualquier usuario convertirse en administrador — falla de control de acceso en instalaciones multisitio

CVE-2026-87759 expone cómo la ausencia de dos verificaciones básicas en Add User Autocomplete transforma a un suscriptor sin privilegios en administrador del sitio.
Falla crítica en plugin educativo de WordPress permite ejecución remota de código con cuenta básica

CVE-2026-82845 expone servidores mediante deserialización insegura en Masteriyo LMS — la versión sin autenticación agrava el riesgo para sitios educativos
Falla crítica en plugin de WordPress permite a suscriptores borrar archivos del servidor

Una combinación de tres errores de diseño en WebTotem Backups deja expuestos sitios que usan el plugin hasta la versión 1.0.1
Desarrollador de Conti recibe cuatro años de prisión — el primer caso que documenta actividad post-colapso del grupo

Oleksii Lytvynenko fue arrestado en Irlanda con herramientas activas de ransomware dos años después del cierre oficial de la operación