Sección
Seguridad
Endurecimiento, vulnerabilidades y cumplimiento pragmático.
Leer la guía: Autoalojar sus WordPress: la guía
14 artículos
npm abre la gestión de dist-tags al trusted publishing sin token
npm permite ahora gestionar los dist-tags como «latest» o «next» mediante las credenciales OIDC de corta duración del trusted publishing,…
/ 4 min
WordPress: un fallo crítico bajo ataque activo cinco días después de su parche
Corregido el 22 de septiembre en WordPress 7.1.2, el fallo CVE-2026-87902 sufre un rastreo masivo: más de 30 000 direcciones…
/ 4 min
Dos fallos críticos golpean a plugins de WordPress muy usados
Dos vulnerabilidades con puntuación 9,8 sobre 10 afectan a Visual Composer Website Builder y al plugin WAWP para WooCommerce, permitiendo…
/ 4 min
Drupal corrige un fallo crítico de ejecución de código en Webform
El módulo Webform publica una veintena de avisos de seguridad de una vez, entre ellos un fallo crítico de ejecución…
/ 3 min
WordPress 7.1.2 corrige un fallo crítico de inclusión de archivos
WordPress 7.1.2 corrige una vulnerabilidad crítica que permitía a un atacante no autenticado forzar la resolución de plantillas para incluir…
/ 4 min
OpenAI, vulnerada a través de un fallo de ImageMagick explotado con Claude Opus 5
Un equipo de investigadores encadenó un fallo de la librería libheif usada por ImageMagick con una debilidad del inicio de…
/ 4 min
WordPress 7.1.1 corrige de urgencia once fallos de seguridad
WordPress 7.1.1 cierra once fallos de seguridad en el núcleo y el editor de bloques, incluida una traversía de rutas…
/ 3 min
Chrome publica un parche de urgencia por un fallo de V8 explotado activamente (CVE-2026-85046)
Google publicó el 4 de septiembre de 2026 una actualización de urgencia de Chrome para corregir CVE-2026-85046, una confusión de…
/ 4 min
Content-Security-Policy: crear una política que protege sin romper el sitio
La Content-Security-Policy es una cabecera HTTP que limita el impacto de una inyección de scripts filtrando las fuentes autorizadas. Esta…
/ 5 min
Next.js publica un parche crítico: dos ejecuciones de código remoto corregidas en 16.3.3 y 15.5.24
Next.js ha publicado con urgencia las versiones 16.3.3 y 15.5.24, que corrigen dos fallos críticos de ejecución de código remoto…
/ 3 min