
CVE-2026-89055 permite borrar archivos de WordPress sin autenticación — el fallo está en un plugin con millones de instalaciones
Un bypass de autorización en Customer Reviews for WooCommerce expone la Media Library completa a eliminación permanente por atacantes sin cuenta ni sesión activa.

