Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos

Etiqueta: Wordpress

WordPress Plugin Redirection for Contact Form 7

28 agosto, 202528 agosto, 2025

Se han identificado tres vulnerabilidades en el plugin de WordPress Redirection for Contact Form 7, ampliamente utilizado para gestionar redirecciones tras envíos de formularios. Estas fallas permiten a atacantes no autenticados ejecutar acciones maliciosas, puede derivar en la eliminación de Leer más …

Noticias de SeguridadCybersecurity, Vulnerabilidad, Wordpress

Vulnerabilidades en plugins de WordPress

1 agosto, 20251 agosto, 2025

Se han identificado cuatro vulnerabilidades críticas en plugins de WordPress ampliamente utilizados. Estas fallas permiten a actores maliciosos realizar escalamiento de privilegios, evasión de autenticación, carga de archivos arbitrarios y ejecución de scripts maliciosos (XSS persistente), comprometiendo la integridad de Leer más …

Noticias de SeguridadVulnerabilidad, vulnerability, Wordpress, XSS

WordPress: vulnerabilidad en Beaver Builder permite carga arbitraria de archivos con riesgo de ejecución remota

22 junio, 202522 junio, 2025

Se ha identificado una vulnerabilidad crítica en el plugin Beaver Builder (Starter Version) para WordPress que permite la carga de archivos no restringida, lo que podría derivar en ejecución remota de código (RCE) en el servidor afectado. La falla afecta Leer más …

Noticias de Seguridad#cybersecurity, vulnerability, Wordpress

Nuevas vulnerabilidades detectadas en productos de WordPress

9 junio, 20259 junio, 2025

Se han identificado nuevas vulnerabilidades críticas en componentes ampliamente utilizados de WordPress: Abandoned Cart Pro es una herramienta valiosa para las tiendas online que desean reducir la tasa de abandono de carritos y aumentar sus ventas al recuperar carritos abandonados Leer más …

Noticias de SeguridadPlugin, update, vulnerabilidades, Wordpress

Vulnerabilidades críticas en plugins de WordPress

27 abril, 2025

Se detectó una vulnerabilidad crítica en el plugin Service Finder Bookings para WordPress, utilizado en sitios con el tema «Service Finder – Directory and Job Board», que permite a atacantes no autenticados escalar privilegios y obtener acceso administrativo. Por otro Leer más …

Noticias de SeguridadVulnerabilidad, vulnerability, Wordpress

Vulnerabilidad crítica en el plugin Greenshift de WordPress

27 abril, 2025

Una vulnerabilidad crítica ha sido identificada en el plugin Greenshift – animation and page builder blocks para WordPress, utilizado en más de 50,000 sitios web. Esta falla permite a atacantes autenticados con privilegios mínimos (nivel suscriptor o superior) cargar archivos Leer más …

Noticias de SeguridadGreenshift, Vulnerabilidad, vulnerability, Wordpress

Vulnerabilidad crítica en el plugin BM Content Builder de WordPress

25 abril, 2025

BM Content Builder es un plugin desarrollado por SeaTheme para WordPress, utilizado para la creación de contenido visual mediante una interfaz de arrastrar y soltar. Este plugin permite a los usuarios diseñar páginas web de manera personalizada. Un atacante podría Leer más …

Noticias de SeguridadCybersecurity, Vulnerabilidad, Wordpress

Vulnerabilidad crítica en el plugin Everest Forms amenaza sitios WordPress

16 abril, 202517 abril, 2025

Se ha identificado una vulnerabilidad crítica en Everest Forms, un plugin ampliamente utilizado en WordPress para la creación de formularios de contacto, encuestas, boletines y formularios de pago. Esta falla, que afecta a más de 100,000 sitios web, permite la Leer más …

BoletinesRCE, Vulnerabilidad, Vulnerabilities, Wordpress

Vulnerabilidad Crítica en el Plugin Uncanny Automator de WordPress

9 abril, 2025

Uncanny Automator es un plugin de WordPress diseñado para facilitar la automatización de tareas y la integración con diversos servicios. Recientemente, se ha identificado una vulnerabilidad crítica que podría comprometer la seguridad de los sitios web que utilizan este plugin. Leer más …

BoletinesVulnerabilidad, Wordpress

Vulnerabilidad Crítica en el Plugin Shopper Approved Reviews para WordPress

5 abril, 2025

El plugin Shopper Approved Reviews es una herramienta utilizada en sitios WordPress para gestionar y mostrar reseñas de clientes, facilitando la recopilación y exhibición de testimonios para mejorar la credibilidad y confianza en línea de las empresas. Productos y versiones Leer más …

BoletinesVulnerabilidad, Wordpress

Navegación de entradas

Entradas anteriores

Entradas recientes

  • Vulnerabilidad crítica en sudo para Linux/Unix permite escalada de privilegios locales
  • Explotación activa de vulnerabilidad crítica en PAN-OS GlobalProtect (CVE-2024-3400)
  • Vulnerabilidades críticas en VMware Aria Operations y VMware Tools
  • Vulnerabilidades críticas en VMware vCenter Server y NSX permiten enumerar usuarios válidos y manipular notificaciones
  • Vulnerabilidades críticas de denegación de servicio en GitLab permiten ataques sin autenticación

RSS Noticias de Ciberseguridad

  • Fallas críticas en Sudo explotadas activamente en sistemas Linux y Unix
  • Urgente: explotan nueva vulnerabilidad Zero-Day de VMware (CVE-2025-41244)
  • Vulnerabilidad de secuestro de DLL de Notepad++
  • Características de nuevo LockBit 5.0 para Windows, Linux y ESXi
  • Estado de las Identidades No Humanas (NHI) y los secretos/token

Archivos

  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

Actualizaciones de Seguridad actualización Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity DoS exploit Firefox Fortinet FortiOS GitLab Google Chrome Kernel linux malware microsoft Oracle PaloAlto Patch PatchTuesday phishing php plugin wordpress ransomware RCE Security Updates update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability WhatsApp windows Wordpress XSS zero-day ZeroDay zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes