Línea de tiempo de CVE
Todos los CVE publicados en este blog, desde la creación de la página (septiembre de 2026) hasta hoy.
Qué es esto: la línea de tiempo reúne 10 publicaciones con un total de 11 CVE analizados en el blog desde su creación (septiembre de 2026). Cada entrada enlaza al análisis completo: versión afectada, versión corregida, CVSS y pasos para actualizar.
-
Avada RCE crítico: actualizá a 7.16.1 (CVE-2026-18431)
CVE-2026-18431 -
The Events Calendar: RCE sin autenticación — actualizá a 6.17.4.1 (CVE-2026-78006)
CVE-2026-78006 CVE-2026-78159 -
WooCommerce Subscriptions: RCE sin login, actualizá a 9.1.0
CVE-2026-18391 -
Pods: escalación de privilegios sin autenticación permite tomar el sitio (CVE-2026-19598)
CVE-2026-19598 -
All-in-One WP Migration: SQL Injection que permite tomar el control del sitio
CVE-2026-19949 -
Hummingbird: RCE sin autenticación — actualizá a 3.21.2
CVE-2026-83627 -
WPML: Corregida una inyección SQL crítica que afecta a millones de sitios multilingües
CVE-2026-17509 -
GiveWP: RCE sin autenticación — actualizá a 4.16.7.2
CVE-2026-82222 -
Elementor Pro con falla crítica de subida de archivos: cómo proteger tu sitio ahora
CVE-2026-32475 -
Vulnerabilidad crítica en Super Forms explotada activamente: actualizá ya a 6.3.314
CVE-2026-14894