CVE-2026-1142: parchea la inyección de objetos en Woo
Una tanda de inyecciones de objetos PHP golpeó a WooPayments y WooCommerce Subscriptions en 2026: qué versiones son seguras y cómo parchear sin drama.
Una tanda de inyecciones de objetos PHP golpeó a WooPayments y WooCommerce Subscriptions en 2026: qué versiones son seguras y cómo parchear sin drama.
Un backup de WordPress solo sirve si se puede restaurar: qué incluir, cada cuánto hacerlo según tu sitio y cómo probarlo antes de que te hackeen.
El 5 de agosto de 2026, WooCommerce lanzó la versión 9.1.0 de Subscriptions para corregir una vulnerabilidad crítica que permite tomar control administrativo del sitio.
WooCommerce parcheó un bug en Stripe for WooCommerce que puede hacer que tu tienda cobre montos incorrectos si usás Adaptive Pricing.
CVE-2026-3456 es un RCE crítico con CVSS 9.3 que afecta WooCommerce 9.0. Guía completa de mitigación urgente con virtual patching, WAF y pasos de remediación para proteger tu tienda y los datos de tus clientes.
CVE-2026-3589 afecta WooCommerce desde la versión 5.4 hasta la 10.5.2. La actualización a 10.5.3 corrige el CSRF, pero necesitás revisar usuarios, logs y aplicar medidas adicionales para que tu tienda quede realmente protegida.
Los skimmers de WooCommerce se inyectan en archivos JS legítimos, capturan tarjetas con selectores CSS predecibles y las exfiltran por WebSocket sin dejar rastros visibles. Guía de detección y eliminación basada en campañas activas de 2026.
SSL, WAF, 2FA y backups verificados en almacenamiento externo: la base mínima para proteger WooCommerce de los ataques automatizados que circulan las 24 horas.
CVE-2026-9629 es una SQL injection crítica en plugins de pagos WooCommerce. Guía para detectar, parchear y proteger tu tienda en 2026.