Cloudflare + WordPress: protección paso a paso 2026
Guía completa para configurar Cloudflare en WordPress: SSL correcto, WAF, reglas de firewall personalizadas y solución de errores como 521 y Too Many Redirects.
Guía completa para configurar Cloudflare en WordPress: SSL correcto, WAF, reglas de firewall personalizadas y solución de errores como 521 y Too Many Redirects.
Fallo crítico en Forminator Forms permite subir archivos PHP sin autenticación. Afecta 600.000 sitios. Actualizá a la versión 1.56.2 ya.
Un ataque de cadena de suministro comprometió 7 plugins BdThemes en agosto 2026, creando administradores rogue e instalando webshells en miles de sitios WordPress.
CVE-2026-9700 es una inyección SQL time-based en el plugin Eventer para WordPress, CVSS 7.5, sin autenticación requerida, que afecta hasta la versión 4.4.2.
Wordfence permite deshabilitar xmlrpc.php, exigir 2FA o aplicar rate limiting desde su versión gratuita. Guía práctica con opciones, pasos y verificación para cortar ataques de fuerza bruta en WordPress.
Guía práctica para bloquear xmlrpc.php en WordPress y eliminar el vector de fuerza bruta amplificada más explotado por bots en 2026.
Guía paso a paso para activar wp 2fa en WordPress con WP 2FA y Wordfence Login Security. Incluye TOTP, email, códigos de respaldo y verificación final.
CVE-2026-9185 permite acceso sin autenticación a datos personales de inquilinos en 6Storage Rentals <= 2.22.0. CVSS 7.5 HIGH.
Enable Media Replace hasta versión 4.1.8 tiene un Stored XSS (CVE-2026-5714) explotable con acceso Autor. La versión 4.1.9 lo corrige.