CVE-2026-9700: SQL injection en plugin Eventer WordPress
CVE-2026-9700 es una inyección SQL time-based en el plugin Eventer para WordPress, CVSS 7.5, sin autenticación requerida, que afecta hasta la versión 4.4.2.
CVE-2026-9700 es una inyección SQL time-based en el plugin Eventer para WordPress, CVSS 7.5, sin autenticación requerida, que afecta hasta la versión 4.4.2.
Wordfence permite deshabilitar xmlrpc.php, exigir 2FA o aplicar rate limiting desde su versión gratuita. Guía práctica con opciones, pasos y verificación para cortar ataques de fuerza bruta en WordPress.
Guía práctica para bloquear xmlrpc.php en WordPress y eliminar el vector de fuerza bruta amplificada más explotado por bots en 2026.
Guía paso a paso para activar wp 2fa en WordPress con WP 2FA y Wordfence Login Security. Incluye TOTP, email, códigos de respaldo y verificación final.
CVE-2026-9185 permite acceso sin autenticación a datos personales de inquilinos en 6Storage Rentals <= 2.22.0. CVSS 7.5 HIGH.
Enable Media Replace hasta versión 4.1.8 tiene un Stored XSS (CVE-2026-5714) explotable con acceso Autor. La versión 4.1.9 lo corrige.
CVE-2026-8732 en WP Maps Pro permite crear admins de WordPress sin autenticación. Más de 3.600 intentos de explotación en 24 horas. Actualizá a v6.1.1.
CVE-2026-8732 en WP Maps Pro permite crear admins sin autenticación. CVSS 9.8, explotación activa desde el 1 de junio de 2026.
CVE-2026-0814, CVE-2026-3459 y otros CVEs activos afectan a Contact Form 7 en 2026. Guía para verificar, actualizar y auditar tu sitio.