
Plugin de WordPress expone ruta del servidor y permite cargas no autenticadas
Una falla en Shared Files deja que visitantes anónimos suban archivos sin verificación de permisos — la protección se reduce a un token público.

Una falla en Shared Files deja que visitantes anónimos suban archivos sin verificación de permisos — la protección se reduce a un token público.

Wordfence y Patchstack reportaron vulnerabilidades en WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP que permiten toma de cuentas sin credenciales.

Alerta CVE-2026-14365 expone a sitios con TrueBooker a toma de control total por falta de verificación de permisos en función
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.