Saltar al contenido
Blog · Seguridad WordPress

Línea de tiempo de CVE

Todos los CVE publicados en este blog, desde la creación de la página (septiembre de 2026) hasta hoy.

Qué es esto: la línea de tiempo reúne 10 publicaciones con un total de 11 CVE analizados en el blog desde su creación (septiembre de 2026). Cada entrada enlaza al análisis completo: versión afectada, versión corregida, CVSS y pasos para actualizar.

  1. Avada RCE crítico: actualizá a 7.16.1 (CVE-2026-18431)

    CVE-2026-18431
  2. The Events Calendar: RCE sin autenticación — actualizá a 6.17.4.1 (CVE-2026-78006)

    CVE-2026-78006 CVE-2026-78159
  3. WooCommerce Subscriptions: RCE sin login, actualizá a 9.1.0

    CVE-2026-18391
  4. Pods: escalación de privilegios sin autenticación permite tomar el sitio (CVE-2026-19598)

    CVE-2026-19598
  5. All-in-One WP Migration: SQL Injection que permite tomar el control del sitio

    CVE-2026-19949
  6. Hummingbird: RCE sin autenticación — actualizá a 3.21.2

    CVE-2026-83627
  7. WPML: Corregida una inyección SQL crítica que afecta a millones de sitios multilingües

    CVE-2026-17509
  8. GiveWP: RCE sin autenticación — actualizá a 4.16.7.2

    CVE-2026-82222
  9. Elementor Pro con falla crítica de subida de archivos: cómo proteger tu sitio ahora

    CVE-2026-32475
  10. Vulnerabilidad crítica en Super Forms explotada activamente: actualizá ya a 6.3.314

    CVE-2026-14894
← Volver al blog