Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos

Etiqueta: Wordpress

WordPress: vulnerabilidad en Beaver Builder permite carga arbitraria de archivos con riesgo de ejecución remota

22 junio, 202522 junio, 2025

Se ha identificado una vulnerabilidad crítica en el plugin Beaver Builder (Starter Version) para WordPress que permite la carga de archivos no restringida, lo que podría derivar en ejecución remota de código (RCE) en el servidor afectado. La falla afecta Leer más …

Noticias de Seguridad#cybersecurity, vulnerability, Wordpress

Nuevas vulnerabilidades detectadas en productos de WordPress

9 junio, 20259 junio, 2025

Se han identificado nuevas vulnerabilidades críticas en componentes ampliamente utilizados de WordPress: Abandoned Cart Pro es una herramienta valiosa para las tiendas online que desean reducir la tasa de abandono de carritos y aumentar sus ventas al recuperar carritos abandonados Leer más …

Noticias de SeguridadPlugin, update, vulnerabilidades, Wordpress

Vulnerabilidades críticas en plugins de WordPress

27 abril, 2025

Se detectó una vulnerabilidad crítica en el plugin Service Finder Bookings para WordPress, utilizado en sitios con el tema «Service Finder – Directory and Job Board», que permite a atacantes no autenticados escalar privilegios y obtener acceso administrativo. Por otro Leer más …

Noticias de SeguridadVulnerabilidad, vulnerability, Wordpress

Vulnerabilidad crítica en el plugin Greenshift de WordPress

27 abril, 2025

Una vulnerabilidad crítica ha sido identificada en el plugin Greenshift – animation and page builder blocks para WordPress, utilizado en más de 50,000 sitios web. Esta falla permite a atacantes autenticados con privilegios mínimos (nivel suscriptor o superior) cargar archivos Leer más …

Noticias de SeguridadGreenshift, Vulnerabilidad, vulnerability, Wordpress

Vulnerabilidad crítica en el plugin BM Content Builder de WordPress

25 abril, 2025

BM Content Builder es un plugin desarrollado por SeaTheme para WordPress, utilizado para la creación de contenido visual mediante una interfaz de arrastrar y soltar. Este plugin permite a los usuarios diseñar páginas web de manera personalizada. Un atacante podría Leer más …

Noticias de SeguridadCybersecurity, Vulnerabilidad, Wordpress

Vulnerabilidad crítica en el plugin Everest Forms amenaza sitios WordPress

16 abril, 202517 abril, 2025

Se ha identificado una vulnerabilidad crítica en Everest Forms, un plugin ampliamente utilizado en WordPress para la creación de formularios de contacto, encuestas, boletines y formularios de pago. Esta falla, que afecta a más de 100,000 sitios web, permite la Leer más …

BoletinesRCE, Vulnerabilidad, Vulnerabilities, Wordpress

Vulnerabilidad Crítica en el Plugin Uncanny Automator de WordPress

9 abril, 2025

Uncanny Automator es un plugin de WordPress diseñado para facilitar la automatización de tareas y la integración con diversos servicios. Recientemente, se ha identificado una vulnerabilidad crítica que podría comprometer la seguridad de los sitios web que utilizan este plugin. Leer más …

BoletinesVulnerabilidad, Wordpress

Vulnerabilidad Crítica en el Plugin Shopper Approved Reviews para WordPress

5 abril, 2025

El plugin Shopper Approved Reviews es una herramienta utilizada en sitios WordPress para gestionar y mostrar reseñas de clientes, facilitando la recopilación y exhibición de testimonios para mejorar la credibilidad y confianza en línea de las empresas. Productos y versiones Leer más …

BoletinesVulnerabilidad, Wordpress

Vulnerabilidades críticas en plugins de WordPress

28 marzo, 202528 marzo, 2025

Se han identificado dos vulnerabilidades críticas en plugins populares de WordPress que podrían comprometer gravemente la seguridad de los sitios web que los utilicen. Estas fallas permiten, entre otras cosas, la inyección de comandos SQL sin autenticación y ejecución arbitraria Leer más …

Noticias de SeguridadCybersecurity, vulnerability, Wordpress

Vulnerabilidad crítica en plugin Newscrunch Theme de WordPress

14 marzo, 202514 marzo, 2025

Se ha identificado una vulnerabilidad crítica en el tema Newscrunch para WordPress, la cual permite que atacantes autenticados con nivel de acceso de Suscriptor o superior carguen archivos arbitrarios en el servidor, lo que podría derivar en la ejecución remota Leer más …

Boletines, Noticias de Seguridadactualización, update, Vulnerabilidad, vulnerability, Wordpress

Navegación de entradas

Entradas anteriores

Entradas recientes

  • Vulnerabilidades críticas detectadas en Cisco ISE e ISE-PIC
  • Vulnerabilidades críticas en NetScaler ADC y NetScaler Gateway
  • Alerta por malware ‘UMBRELLA STAND’ amenaza dispositivos FortiGate
  • Servidores de Microsoft Exchange expuestos a robo de credenciales mediante keyloggers
  • SparkKitty: Nuevo malware móvil que roba criptomonedas y datos personales

RSS Noticias de Ciberseguridad

  • NCSC recomienda utilizar gestores de contraseñas y PassKey (deja de usar las p... constraseñas!)
  • APT norcoreana lanza un ataque masivo a la cadena de suministro de NPM y ofertas de trabajos falsos
  • CVE-2025-36004: Vulnerabilidad en IBM i que permite la escalamiento de privilegios
  • Citrix publica parches de emergencia para vulnerabilidades explotadas activamente en NetScaler ADC
  • Vulnerabilidad grave en WinRAR permite ejecución remota de código

Archivos

  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

#cybersecurity Actualizaciones de Seguridad actualización Actualizar Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity DoS Firefox Fortinet FortiOS GitLab Google Chrome Kernel linux Linux Vulnerability malware microsoft Oracle PaloAlto Patch PatchTuesday plugin wordpress ransomware RCE Security Updates Splunk update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability windows Wordpress XSS zero-day ZeroDay zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes