Vulnerabilidades Críticas en Plugins de WordPress Ponen en Riesgo de Secuestro a Más de 600,000 Sitios Web
Resumen Informativo
De acuerdo a la publicación titulada Los fallos críticos de los plugins de WordPress ponen en riesgo de adquisición a más de 600.000 sitios web, difundida en fecha 15/09/2026 10:05, por el medio Cybersecuritynews (Autor: Abinaya):
Dos vulnerabilidades críticas en el plugin The Events Calendar de WordPress podrían permitir que atacantes no autenticados se apoderen de sitios web vulnerables. Pueden conducir a la ejecución remota de código, el restablecimiento de contraseñas de administrador, la implementación de malware y el compromiso completo del servidor.
Wordfence Argus, desarrollado por el equipo de Wordfence Threat Intelligence, descubrió las dos cadenas de vulnerabilidad independientes el 21 y 22 de agosto de 2026. Se pueden explotar sin necesidad de iniciar sesión, registrarse en la cuenta o interactuar con el usuario. El plugin afectado es The Events Calendar, desarrollado por StellarWP. Defectos críticos del plugin de WordPress El primer problema, registrado como CVE-2026-78006, tiene una puntuación CVSS de 9,8.
Los clientes de Wordfence Premium, Care y Response recibieron protección de firewall para intentos de exploit conocidos el 22 de agosto de 2026. La publicación Las fallas críticas del plugin de WordPress ponen a más de 600.000 sitios web en riesgo de adquisición apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los fallos críticos de los plugins de WordPress ponen en riesgo de adquisición a más de 600.000 sitios web |
| Publicado: | 15/09/2026 10:05 |
| Enlace: | https://cybersecuritynews.com/critical-wordpress-plugin-flaws |
| Consultado: | 15/09/2026 |