WordPress 7.0.3 corrige XSS2Shell: cómo verificar una cartera
Qué corrige WordPress 7.0.3, qué ramas reciben backport y cómo cerrar la actualización con evidencia si gestionas varias webs.
Sección: Noticias
Qué corrige WordPress 7.0.3, qué ramas reciben backport y cómo cerrar la actualización con evidencia si gestionas varias webs.
CVE-2026-10818 permite escribir archivos sin autenticar en WPForms Pro. Cómo localizar las instalaciones expuestas y revisar una cartera WordPress.
Database for Contact Form 7, WPforms, Elementor forms
Frontend File Manager Plugin
Wordfence alerta de un compromiso de cadena de suministro en ShapedPlugin: builds Pro oficiales incluyeron backdoors y requieren revision, rotacion de credenciales y evidencia por sitio.
Atacantes explotan CVE-2026-4020 en Gravity SMTP para extraer datos de configuracion, claves API y tokens OAuth desde sitios WordPress vulnerables.