40,000 sitios WordPress vulnerables: User Profile Builder
CVE-2025-15030 y CVE-2026-15368 permiten acceso de administrador sin credenciales en más de 40,000 sitios WordPress. El parche es la versión 3.16.4.
CVE-2025-15030 y CVE-2026-15368 permiten acceso de administrador sin credenciales en más de 40,000 sitios WordPress. El parche es la versión 3.16.4.
CVE-2026-12981 afecta al plugin CAFEHAUS API: cualquier atacante puede cambiar la contraseña de cualquier usuario de WordPress, incluido el admin, sin autenticarse.
CVE-2026-57807 es una falla crítica CVSS 9.8 en el plugin miniOrange OAuth SSO que permite bypass de autenticación sin contraseña en WordPress.
CVE-2026-8181 es un bypass de autenticación crítico (CVSS 9.8) en Burst Statistics que permite crear cuentas admin sin contraseña. Afecta versiones 3.4.0 a 3.4.1.1. Actualizá a 3.4.2.