40,000 sitios WordPress vulnerables: User Profile Builder
CVE-2025-15030 y CVE-2026-15368 permiten acceso de administrador sin credenciales en más de 40,000 sitios WordPress. El parche es la versión 3.16.4.
CVE-2025-15030 y CVE-2026-15368 permiten acceso de administrador sin credenciales en más de 40,000 sitios WordPress. El parche es la versión 3.16.4.
WordPress 7.0.4 parchea CVE-2026-65640, una RCE con CVSS 8.8 que explota Imagick y Ghostscript para ejecutar código desde una cuenta Author.
Un ataque de cadena de suministro comprometió 7 plugins BdThemes en agosto 2026, creando administradores rogue e instalando webshells en miles de sitios WordPress.
wp-config.php guarda las credenciales de tu base de datos y las claves de autenticación. Cuatro métodos combinados para cerrarlo de forma efectiva.
20 configuraciones concretas para blindar WordPress desde cero: acceso, wp-config.php, permisos de servidor y defensa activa con WAF.
WordPress puede ser seguro en 2026, pero el 90% de los hackeos son por plugins desactualizados. Vulnerabilidades críticas, auditoría y herramientas esenciales.
Guía completa para limpiar un WordPress infectado: escaneo con Wordfence, reemplazo de archivos core, eliminación de backdoors y medidas de prevención en 2026.
El 5 de agosto de 2026, WooCommerce lanzó la versión 9.1.0 de Subscriptions para corregir una vulnerabilidad crítica que permite tomar control administrativo del sitio.
Wordfence protege desde adentro del servidor; Sucuri filtra en la nube antes de que el tráfico llegue. Comparativa completa de precios, funciones y casos de uso en 2026.