Inyección SQL en WordPress: cómo funciona y cómo protegerte
WordPress 7.0.2 parchó CVE-2026-60137, una inyección SQL sin autenticación encadenable a RCE y con explotación activa. Cómo funciona el ataque, qué datos quedan expuestos y cómo blindar tu sitio.