CVE-2026-19883: fallo en WPeMatico escala a admin
El CVE-2026-19883 afecta al plugin WPeMatico de WordPress hasta la versión 2.8.24: un suscriptor puede escalar a administrador. Al 22/08/2026 no hay parche oficial publicado.
El CVE-2026-19883 afecta al plugin WPeMatico de WordPress hasta la versión 2.8.24: un suscriptor puede escalar a administrador. Al 22/08/2026 no hay parche oficial publicado.
CVE-2026-19598, una escalada de privilegios sin autenticación en el plugin Pods (CVSS 9.8), expone a más de 100.000 sitios WordPress. El parche llegó en la 3.3.10: qué hacer ahora.
CVE-2026-75860 afecta al plugin JSON Options de WordPress (versiones hasta 0.0.4) y permite a atacantes sin autenticación obtener acceso administrativo completo al sitio.
WPVulnerability y Kirki acumulan vulnerabilidades de escalada de privilegios en 2026: un suscriptor puede ejecutar acciones de administrador o directamente asignarse el rol sin autenticación. Versiones afectadas, parches y pasos para proteger tu sitio.
Kirki CVE-2026-8206 (CVSS 9.8) y Burst Statistics CVE-2026-8181 (CVSS 9.5): dos vulnerabilidades críticas bajo explotación activa que afectan más de 700,000 sitios WordPress.
CVE-2026-8732 en WP Maps Pro permite crear admins de WordPress sin autenticación. Más de 3.600 intentos de explotación en 24 horas. Actualizá a v6.1.1.
CVE-2024-28000 permite acceso admin sin contraseña en LiteSpeed Cache (CVSS 9.8). Guía completa para verificar, parchear y detectar compromiso.