CVE-2026-8732: WP Maps Pro permite crear admins sin autenticación
CVE-2026-8732 en WP Maps Pro permite crear admins de WordPress sin autenticación. Más de 3.600 intentos de explotación en 24 horas. Actualizá a v6.1.1.
CVE-2026-8732 en WP Maps Pro permite crear admins de WordPress sin autenticación. Más de 3.600 intentos de explotación en 24 horas. Actualizá a v6.1.1.
CVE-2026-8732 en WP Maps Pro permite crear admins sin autenticación. CVSS 9.8, explotación activa desde el 1 de junio de 2026.
CVE-2026-0814, CVE-2026-3459 y otros CVEs activos afectan a Contact Form 7 en 2026. Guía para verificar, actualizar y auditar tu sitio.
CVE-2026-8684 afecta MotoPress Hotel Booking hasta la versión 6.0.1. Cualquier visitante puede borrar notas internas de reservas sin autenticación.
CVE-2026-8692 afecta Vedrixa Forms hasta v1.1.1: bypass de autorización que permite a suscriptores modificar formularios. Pasos para verificar y proteger tu sitio.
CVE-2026-7385 expone emails de comentaristas y autores vía REST API en Decent Comments. La corrección está en la versión 3.0.2.
CVE-2026-4834 expone WP ERP Pro a inyección SQL sin autenticación. CVSS 7.5, impacto alto en confidencialidad. Guía para detectar y mitigar.
CVE-2026-1543 es una vulnerabilidad Stored XSS en Avada Builder hasta v3.15.2. La versión parcheada es 3.15.3.
CVE-2026-8626 es una vulnerabilidad XSS reflejada en el plugin SponsorMe para WordPress (versiones hasta 0.5.2) publicada el 20 de mayo de 2026.