WordPress 9.2: la falla crítica que afecta desde 2016
WordPress 7.1.2 corrige CVE-2026-87902, un path traversal sin autenticación con CVSS 9.2 presente desde la versión 4.7.0 de 2016.
WordPress 7.1.2 corrige CVE-2026-87902, un path traversal sin autenticación con CVSS 9.2 presente desde la versión 4.7.0 de 2016.
Guía práctica para auditar plugins abandonados wordpress: señales de abandono, cómo usar la API de WPVulnerability y qué hacer ante un CVE sin parche.
Guía práctica 2026 para blindar backups de WordPress contra ransomware: regla 3-2-1-1-0, inmutabilidad WORM y la vulnerabilidad crítica de UpdraftPlus.
CVE-2026-16482 permite inyección SQL ciega sin autenticación en rtMedia hasta la versión 4.7.11, vía el parámetro ‘compare’ del shortcode rtmedia_gallery.
La pantalla blanca en WordPress tras un ataque es un error fatal de PHP que corta la carga del sitio; cómo diagnosticarla y recuperar el acceso.
CVE-2026-9331 afecta a EDD Product Catalog Feed by PixelYourSite: una falla de autorización permite a suscriptores borrar opciones y tumbar el sitio.
Cómo bloquear la ejecución de PHP en wp-content/uploads con .htaccess en Apache o un bloque location en Nginx, para frenar webshells.
Guía práctica para diagnosticar y resolver los fallos más frecuentes de Patchstack en WordPress, desde falsos positivos hasta problemas de rendimiento.
Comparativa técnica entre Patchstack y Wordfence. Analizamos rendimiento, arquitectura y gestión de vulnerabilidades para ayudarte a elegir.