CVE-2026-1142: parchea la inyección de objetos en Woo
Una tanda de inyecciones de objetos PHP golpeó a WooPayments y WooCommerce Subscriptions en 2026: qué versiones son seguras y cómo parchear sin drama.
Una tanda de inyecciones de objetos PHP golpeó a WooPayments y WooCommerce Subscriptions en 2026: qué versiones son seguras y cómo parchear sin drama.
Wordfence Argus detectó un RCE crítico de 6 pasos en el tema Avada (CVE-2026-6279), con más de un millón de instalaciones expuestas. Los parches llegaron con las versiones 3.15.3 y 3.15.4.
Un XSS almacenado (CVE-2026-18510) en TranslatePress expone a unos 400.000 sitios WordPress hasta la versión 3.2.6. Cómo funciona el ataque y cómo parchear en minutos.
MalCare limpia el malware que ya entró a tu WordPress; Patchstack parchea las vulnerabilidades antes del ataque. Comparativa 2026 para elegir bien o usar ambos.
Dos fallas encadenadas en miniOrange SAML permiten entrar como admin de WordPress sin contraseña. Ya hay ataques reales: cómo saber si estás expuesto y parchear.
Guía forense para detectar backdoors PHP en WordPress tras un hackeo: carpeta uploads, usuarios administrador fantasma, análisis de logs y pasos para evitar la reinfección.
Guía práctica 2026 para detectar plugins vulnerables con WPScan: instalación con Docker, token de API gratuito, comandos clave, lectura de CVSS y automatización con cron semanal.
Duelo de arquitecturas: NinjaFirewall filtra a nivel PHP con 105.000 reglas y Wordfence suma escáner de malware dentro de WordPress. Datos de rendimiento, precios y cuál conviene según tu caso.
WPScan y Patchstack no compiten de frente: uno audita desde afuera con la base histórica más grande y el otro monitorea desde adentro con parcheo virtual. Cuál conviene según tu sitio.