Roles y permisos WordPress: el vector ignorado
Los roles y permisos en WordPress son un vector de ataque silencioso: un Editor comprometido o un plugin con capabilities excesivas pueden devastar tu sitio sin necesitar acceso de Administrador.
Los roles y permisos en WordPress son un vector de ataque silencioso: un Editor comprometido o un plugin con capabilities excesivas pueden devastar tu sitio sin necesitar acceso de Administrador.
CVE-2026-8732 en WP Maps Pro permite crear admins sin autenticación. CVSS 9.8, explotación activa desde el 1 de junio de 2026.