Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#WordPress

Artículos: 3

Un desglose técnico de CVE-2026-2599, una vulnerabilidad crítica de inyección de objetos PHP no autenticada (CVSS 9.8) en el plugin de WordPress «Contact Form Entries» (≤ 1.4.7). La función download_csv deserializa entradas de usuario no confiables sin restricciones de allowed_classes. Combinada con WordPress 6.4.0-6.4.1, la clase integrada WP_HTML_Token proporciona una cadena POP completamente pública que conduce a la ejecución remota de código (RCE) completa mediante dos solicitudes HTTP no autenticadas.

Seguridad

CVE-2026-1357: RCE no autenticada en el plugin WPvivid Backup

Análisis técnico de CVE-2026-1357, una vulnerabilidad crítica de ejecución remota de código no au...

20 de febrero de 2026

Seguridad

Análisis en profundidad: vulnerabilidad de XSS almacenado en el plugin LiteSpeed Cache para WordPress (CVE-2024-47374)

Un análisis detallado de la vulnerabilidad CVE-2024-47374 que afecta al plugin LiteSpeed Cache pa...

10 de octubre de 2024