Sección
Seguridad
Endurecimiento, vulnerabilidades y cumplimiento pragmático.
Leer la guía: Autoalojar sus WordPress: la guía
14 artículos
Drupal corrige un fallo crítico de ejecución de código en Webform
El módulo Webform publica una veintena de avisos de seguridad de una vez, entre ellos un fallo crítico de ejecución…
/ 3 min
WordPress 7.1.1 corrige de urgencia once fallos de seguridad
WordPress 7.1.1 cierra once fallos de seguridad en el núcleo y el editor de bloques, incluida una traversía de rutas…
/ 3 min
Next.js publica un parche crítico: dos ejecuciones de código remoto corregidas en 16.3.3 y 15.5.24
Next.js ha publicado con urgencia las versiones 16.3.3 y 15.5.24, que corrigen dos fallos críticos de ejecución de código remoto…
/ 3 min
Next.js programa una actualización de seguridad crítica para el 26 de agosto
Vercel anuncia una actualización de seguridad de Next.js para el 26 de agosto de 2026 que corregirá un fallo de…
/ 3 min
npm abre la gestión de dist-tags al trusted publishing sin token
npm permite ahora gestionar los dist-tags como «latest» o «next» mediante las credenciales OIDC de corta duración del trusted publishing,…
/ 4 min
WordPress: un fallo crítico bajo ataque activo cinco días después de su parche
Corregido el 22 de septiembre en WordPress 7.1.2, el fallo CVE-2026-87902 sufre un rastreo masivo: más de 30 000 direcciones…
/ 4 min
Dos fallos críticos golpean a plugins de WordPress muy usados
Dos vulnerabilidades con puntuación 9,8 sobre 10 afectan a Visual Composer Website Builder y al plugin WAWP para WooCommerce, permitiendo…
/ 4 min
WordPress 7.1.2 corrige un fallo crítico de inclusión de archivos
WordPress 7.1.2 corrige una vulnerabilidad crítica que permitía a un atacante no autenticado forzar la resolución de plantillas para incluir…
/ 4 min
OpenAI, vulnerada a través de un fallo de ImageMagick explotado con Claude Opus 5
Un equipo de investigadores encadenó un fallo de la librería libheif usada por ImageMagick con una debilidad del inicio de…
/ 4 min
Chrome publica un parche de urgencia por un fallo de V8 explotado activamente (CVE-2026-85046)
Google publicó el 4 de septiembre de 2026 una actualización de urgencia de Chrome para corregir CVE-2026-85046, una confusión de…
/ 4 min