Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos
  • RFC 2350

Etiqueta: Wordpress

Vulnerabilidad XSS crítica en el plugin LiteSpeed Cache para WordPress

29 octubre, 202529 octubre, 2025

Se ha descubierto una vulnerabilidad de seguridad en el popular plugin LiteSpeed Cache para WordPress, utilizado por más de 7 millones de sitios web en todo el mundo. Este complemento, ampliamente usado para mejorar la velocidad y el rendimiento de Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidadesactualización, Vulnerabilidad, Wordpress

WordPress Plugin Redirection for Contact Form 7

28 agosto, 202528 agosto, 2025

Se han identificado tres vulnerabilidades en el plugin de WordPress Redirection for Contact Form 7, ampliamente utilizado para gestionar redirecciones tras envíos de formularios. Estas fallas permiten a atacantes no autenticados ejecutar acciones maliciosas, puede derivar en la eliminación de Leer más …

Noticias de SeguridadCybersecurity, Vulnerabilidad, Wordpress

Vulnerabilidades en plugins de WordPress

1 agosto, 20251 agosto, 2025

Se han identificado cuatro vulnerabilidades críticas en plugins de WordPress ampliamente utilizados. Estas fallas permiten a actores maliciosos realizar escalamiento de privilegios, evasión de autenticación, carga de archivos arbitrarios y ejecución de scripts maliciosos (XSS persistente), comprometiendo la integridad de Leer más …

Noticias de SeguridadVulnerabilidad, vulnerability, Wordpress, XSS

WordPress: vulnerabilidad en Beaver Builder permite carga arbitraria de archivos con riesgo de ejecución remota

22 junio, 202522 junio, 2025

Se ha identificado una vulnerabilidad crítica en el plugin Beaver Builder (Starter Version) para WordPress que permite la carga de archivos no restringida, lo que podría derivar en ejecución remota de código (RCE) en el servidor afectado. La falla afecta Leer más …

Noticias de Seguridad#cybersecurity, vulnerability, Wordpress

Nuevas vulnerabilidades detectadas en productos de WordPress

9 junio, 20259 junio, 2025

Se han identificado nuevas vulnerabilidades críticas en componentes ampliamente utilizados de WordPress: Abandoned Cart Pro es una herramienta valiosa para las tiendas online que desean reducir la tasa de abandono de carritos y aumentar sus ventas al recuperar carritos abandonados Leer más …

Noticias de SeguridadPlugin, update, vulnerabilidades, Wordpress

Vulnerabilidades críticas en plugins de WordPress

27 abril, 2025

Se detectó una vulnerabilidad crítica en el plugin Service Finder Bookings para WordPress, utilizado en sitios con el tema «Service Finder – Directory and Job Board», que permite a atacantes no autenticados escalar privilegios y obtener acceso administrativo. Por otro Leer más …

Noticias de SeguridadVulnerabilidad, vulnerability, Wordpress

Vulnerabilidad crítica en el plugin Greenshift de WordPress

27 abril, 2025

Una vulnerabilidad crítica ha sido identificada en el plugin Greenshift – animation and page builder blocks para WordPress, utilizado en más de 50,000 sitios web. Esta falla permite a atacantes autenticados con privilegios mínimos (nivel suscriptor o superior) cargar archivos Leer más …

Noticias de SeguridadGreenshift, Vulnerabilidad, vulnerability, Wordpress

Vulnerabilidad crítica en el plugin BM Content Builder de WordPress

25 abril, 2025

BM Content Builder es un plugin desarrollado por SeaTheme para WordPress, utilizado para la creación de contenido visual mediante una interfaz de arrastrar y soltar. Este plugin permite a los usuarios diseñar páginas web de manera personalizada. Un atacante podría Leer más …

Noticias de SeguridadCybersecurity, Vulnerabilidad, Wordpress

Vulnerabilidad crítica en el plugin Everest Forms amenaza sitios WordPress

16 abril, 202517 abril, 2025

Se ha identificado una vulnerabilidad crítica en Everest Forms, un plugin ampliamente utilizado en WordPress para la creación de formularios de contacto, encuestas, boletines y formularios de pago. Esta falla, que afecta a más de 100,000 sitios web, permite la Leer más …

BoletinesRCE, Vulnerabilidad, Vulnerabilities, Wordpress

Vulnerabilidad Crítica en el Plugin Uncanny Automator de WordPress

9 abril, 2025

Uncanny Automator es un plugin de WordPress diseñado para facilitar la automatización de tareas y la integración con diversos servicios. Recientemente, se ha identificado una vulnerabilidad crítica que podría comprometer la seguridad de los sitios web que utilizan este plugin. Leer más …

BoletinesVulnerabilidad, Wordpress

Navegación de entradas

Entradas anteriores

Entradas recientes

  • Incremento masivo de ataques dirigidos a portales VPN GlobalProtect de Palo Alto Networks
  • Nuevo malware .NET utiliza esteganografía en PNG/BMP para ocultar el troyano Lokibot
  • Vulnerabilidad crítica de inyección de comandos en Fortinet FortiWeb explotada activamente
  • Vulnerabilidad crítica Zero-Day en Google Chrome activamente explotada
  • Vulnerabilidad crítica RCE en pgAdmin4 permite ejecución remota de código

RSS Noticias de Ciberseguridad

  • Estándar de verificación de seguridad de Inteligencia Artificial - OWASP AISVS
  • Gusano de WhatsApp se propaga por dispositivos brasileños
  • Las pruebas de penetración (automatizadas) ya están muertas. ¡Bienvenido la Ingeniería en Seguridad!
  • WhatsApp: enumeradas tres mil millones de cuentas [Informe]
  • (Otra) vulnerabilidad en FortiWeb. Ahora una inyección de código (CVE-2025-58034)

Archivos

  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

Actualizaciones de Seguridad actualización Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity DoS Firefox Fortinet FortiOS GitLab Google Chrome Kernel linux malware microsoft NVIDIA Oracle PaloAlto Patch PatchTuesday phishing php plugin wordpress ransomware RCE Security Updates update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability WhatsApp windows Wordpress XSS zero-day ZeroDay zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes