Wordfence: vulnerabilidades críticas WordPress mayo 2026
Wordfence Intelligence publicó su reporte semanal con casos críticos como CVE-2026-40776 en Eventin y el ataque de supply chain que comprometió 30+ plugins durante ocho meses.
Wordfence Intelligence publicó su reporte semanal con casos críticos como CVE-2026-40776 en Eventin y el ataque de supply chain que comprometió 30+ plugins durante ocho meses.
Una auditoría de seguridad WordPress sobre 30 sitios reales revela que plugins desactualizados, contraseñas débiles y permisos mal configurados son los principales vectores de ataque.
Sucuri publicó su roundup de abril 2026 con 107 vulnerabilidades en WordPress, incluyendo 4 críticas con CVSS 9+ y un ataque de cadena de suministro que durmió 8 meses.
Guía práctica para detectar y mitigar zero-days en WooCommerce: señales de alerta, herramientas de protección y plan de respuesta ante incidentes.
MalCare limpia malware activo; Patchstack bloquea exploits antes de la infección con más de 12.000 vPatches. Cuál usar según tu sitio en 2026.
157 vulnerabilidades en 122 plugins WordPress en una sola semana. Qué plugins están afectados y cómo verificar y proteger tu sitio.
El reporte de vulnerabilidades WordPress del 22 de abril 2026 registró 216 fallas, incluyendo backdoors dormidos 8 meses y casos críticos en ACF, MetaSlider y Ninja Forms.
WordPress 6.9.2 prometía parchar vulnerabilidades críticas, pero desató pantallas en blanco y actualizaciones fallidas. Analizamos qué salió mal y las lecciones para tu sitio.
Los plugins freemium de asistencia y tracking en WordPress presentan vulnerabilidades críticas. Analizamos los riesgos y cómo proteger tu sitio.