WordPress 7.0.4: parcha la vulnerabilidad RCE CVE-2026-65640
WordPress 7.0.4 parchea CVE-2026-65640, una RCE con CVSS 8.8 que explota Imagick y Ghostscript para ejecutar código desde una cuenta Author.
WordPress 7.0.4 parchea CVE-2026-65640, una RCE con CVSS 8.8 que explota Imagick y Ghostscript para ejecutar código desde una cuenta Author.
Un ataque de cadena de suministro comprometió 7 plugins BdThemes en agosto 2026, creando administradores rogue e instalando webshells en miles de sitios WordPress.
wp-config.php guarda las credenciales de tu base de datos y las claves de autenticación. Cuatro métodos combinados para cerrarlo de forma efectiva.
20 configuraciones concretas para blindar WordPress desde cero: acceso, wp-config.php, permisos de servidor y defensa activa con WAF.
WordPress puede ser seguro en 2026, pero el 90% de los hackeos son por plugins desactualizados. Vulnerabilidades críticas, auditoría y herramientas esenciales.
Guía completa para limpiar un WordPress infectado: escaneo con Wordfence, reemplazo de archivos core, eliminación de backdoors y medidas de prevención en 2026.
El 5 de agosto de 2026, WooCommerce lanzó la versión 9.1.0 de Subscriptions para corregir una vulnerabilidad crítica que permite tomar control administrativo del sitio.
Wordfence protege desde adentro del servidor; Sucuri filtra en la nube antes de que el tráfico llegue. Comparativa completa de precios, funciones y casos de uso en 2026.
WordPress 7.0.2 corrige una vulnerabilidad crítica de ejecución remota de código y una inyección SQL de alta gravedad. El parche salió el 17 de julio de 2026 con actualizaciones forzadas para todos los sitios afectados.