InternacionalVulnerabilidades
8 de agosto de 2026alta
WordPress corrige XSS2Shell, una falla previa al login con ruta hacia ejecución PHP
WordPress corrigió CVE-2026-64638, un XSS reflejado sin autenticación en la pantalla de acceso. Bajo condiciones adicionales y con interacción de un administrador autenticado, la cadena demostrada puede terminar en carga de un complemento y ejecución de PHP.
Leer informe completo