CVE-2026-3208: Mercado Pago expone claves PIX
CVE-2026-3208 expone QR PIX con claves fiscales del comerciante en versiones hasta 8.7.11 del plugin Mercado Pago para WooCommerce. La solución está en 8.7.12.
CVE-2026-3208 expone QR PIX con claves fiscales del comerciante en versiones hasta 8.7.11 del plugin Mercado Pago para WooCommerce. La solución está en 8.7.12.
CVE-2026-3844 en Breeze Cache permite ejecución remota de código sin autenticación. Afecta 400.000+ sitios. La versión 2.4.5 soluciona el problema.
CVE-2026-6704 es una vulnerabilidad XSS reflejada en el plugin Blog Settings que afecta todas las versiones hasta la 1.0 y no requiere autenticación.
CVE-2026-3359 permite inyección SQL sin autenticación en Form Maker by 10Web hasta v1.15.42. Cómo parchear y detectar explotación.
CVE-2026-3456 afecta al plugin GeekyBot hasta versión 1.2.0 con una inyección SQL no autenticada que expone toda la base de datos. CVSS 7.5 Alta.
CVE-2026-4803 es un XSS almacenado en Royal Elementor Addons (hasta v1.7.1056) que permite inyección de scripts sin autenticación. Actualizá a 1.7.1057.
Descubrí las diferencias clave entre Woocommerce y Nextend: precios, features, facilidad de uso y rendimiento. Comparativa completa 2026 para elegir la mejor opción para tu negocio online.
MetForm Pro hasta la versión 3.9.6 tiene un XSS almacenado explotable sin autenticación (CVE-2026-1261, CVSS 7.2). Así identificás si estás afectado y cómo actualizás.
CVE-2026-0703 afecta NextMove Lite para WooCommerce hasta la versión 2.23.0 con un Stored XSS que puede comprometer el admin de tu tienda.