Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "WordPress" — 191 resultados ✕ Limpiar búsqueda
22,162
Total alertas
4698
Críticas
16876
Altas
8
Ransomware
1045
Esta semana
RSS
M Alto vulnerabilidad
Hace 3 días
XSS no autenticado en Video Background Block (≤2.0.3) – CVSS 7.1
Vulnerabilidad de Cross-Site Scripting (XSS) sin autenticación en el plugin Video Background Block permite a atacantes inyectar código malicioso a través de la funcionalidad de video de fondo en secciones. Afecta versiones 2.0.3 y anteriores. El riesgo es alto para sitios WordPress en México y LATAM que usen este componente sin actualizar, exponiendo a robo de sesiones y datos de usuarios.
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-42635] XSS sin autenticación en WooCommerce Simple Auctions <= 3.0.10
Vulnerabilidad de Cross Site Scripting (XSS) sin autenticación requerida en WooCommerce Simple Auctions afecta versiones hasta 3.0.10. Permite a atacantes inyectar código malicioso en tiendas de comercio electrónico, comprometiendo sesiones de clientes y administradores. Riesgo alta para plataformas de subastas basadas en WordPress en LATAM.
M Alto vulnerabilidad
Hace 3 días
XSS sin autenticación en WP Cookie Notice for GDPR, CCPA & ePrivacy Consent <= 4.4.6
Una vulnerabilidad de Cross Site Scripting (XSS) sin autenticación afecta el plugin WP Cookie Notice en versiones hasta 4.4.6, permitiendo a atacantes inyectar código malicioso que se ejecuta en navegadores de visitantes. El riesgo es alta para sitios WordPress en México y LATAM que dependen de este plugin para cumplir normativas de privacidad (GDPR, CCPA, ePrivacy), pudiendo comprometer datos de usuarios y credibilidad organizacional.
M Alto vulnerabilidad
Hace 3 días
Control de acceso roto sin autenticación en Easy Digital Downloads versiones ≤ 3.7.1
Easy Digital Downloads, plugin de WordPress ampliamente usado en LATAM para venta de contenido digital, presenta una vulnerabilidad alta de control de acceso que permite a atacantes no autenticados acceder a funcionalidades restringidas. Esta falla afecta principalmente a tiendas digitales y plataformas de distribución de contenido en México y Latinoamérica que dependen de este plugin para gestionar transacciones y datos sensibles.
M Alto vulnerabilidad
Hace 3 días
Escalada de privilegios en PublishPress Capabilities permite asignación incorrecta de permisos
Una vulnerabilidad de asignación incorrecta de privilegios (CVE-2026-48197, CVSS 7.2) afecta PublishPress Capabilities hasta la versión 2.45.0, permitiendo que usuarios no autorizados escalen sus permisos dentro de sitios WordPress. Este riesgo es alta para empresas en LATAM que dependen de WordPress para gestión de contenidos y requieren control granular de accesos. La explotación podría comprometer la integridad editorial y el acceso a datos sensibles.
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-41559] Unauthenticated Sensitive Data Exposure in SafeSnap – Verified WordPress Backup &amp; Restore <= 2.1…
Unauthenticated Sensitive Data Exposure in SafeSnap – Verified WordPress Backup &amp; Restore
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39775] Subscriber Privilege Escalation in JobZilla - Job Board WordPress Theme <= 2.2 versions.
Subscriber Privilege Escalation in JobZilla - Job Board WordPress Theme

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39752] Contributor Arbitrary File Deletion in Jobs for WordPress <= 2.8.2 versions.
Contributor Arbitrary File Deletion in Jobs for WordPress
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-32579] Unauthenticated Arbitrary File Upload in Kognetiks Chatbot for WordPress <= 2.4.9 versions.
Unauthenticated Arbitrary File Upload in Kognetiks Chatbot for WordPress
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-105701] The ACPT (Premium) plugin for WordPress is vulnerable to Remote Code Execution in all versions up to…
The ACPT (Premium) plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 2.0.66 via the render function. This is due to missing capability check on the REST API form creation endpoint and unsandboxed Twig environment rendering email templates. This makes it possible for authenticated attackers, with subscriber-level access and above, to execute code on t…
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-75962] The Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP…
The Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'user_email' parameter in all versions up to, and including, 4.0.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts …
M Alto vulnerabilidad
Hace 4 días
Vulnerabilidad CSRF alta en Blubrry PowerPress Podcasting hasta versión 11.17.9
Se ha identificado una vulnerabilidad de Falsificación de Solicitud Entre Sitios (CSRF) en el plugin Blubrry PowerPress Podcasting para WordPress que afecta versiones hasta 11.17.9. Esta falla permite a atacantes ejecutar acciones no autorizadas en plataformas de podcasting, incluyendo modificación de contenido y configuraciones administrativas. Es especialmente alta para medios, productoras de contenido y plataformas de distribución de audio en LATAM que utilizan este plugin.
M Alto vulnerabilidad
Hace 4 días
Inyección SQL ciega en Groundhogg afecta versiones hasta 4.8.3
Se identificó una vulnerabilidad de inyección SQL ciega (CVE-2026-104408, CVSS 7.6) en el plugin Groundhogg para WordPress que permite a atacantes ejecutar consultas SQL maliciosas sin validación adecuada. Esta falla afecta principalmente a empresas en LATAM que usan Groundhogg para automatización de marketing y gestión de contactos, comprometiendo la confidencialidad e integridad de bases de datos. El riesgo es alta en entornos con acceso público al plugin sin autenticación reforzada.
M Alto vulnerabilidad
Hace 5 días
Vulnerabilidad alta en StylemixThemes Cost Calculator Builder expone datos sensibles
Se ha identificado una vulnerabilidad de inserción de información sensible en el plugin StylemixThemes Cost Calculator Builder (versiones hasta 4.0.17) que permite a atacantes recuperar datos confidenciales enviados a través del formulario. Afecta principalmente a sitios WordPress en México y LATAM que utilizan este complemento para cotizadores en línea. La exposición de datos de clientes, presupuestos y información empresarial representa un riesgo alta de cumplimiento normativo.
M Alto vulnerabilidad
Hace 5 días
Vulnerabilidad XSS reflejado alta en WP Statistics versiones anteriores a 14.16.15
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin WP Statistics para WordPress, utilizado ampliamente en sitios corporativos y de comercio electrónico en Latinoamérica. Un atacante puede inyectar código malicioso que se ejecute en el navegador de usuarios autenticados, comprometiendo sesiones, robando credenciales o instalando malware. Esta vulnerabilidad afecta versiones desde la inicial hasta la 14.16.14.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
Hace 5 días
Vulnerabilidad XSS reflejado alta en Unlimited Elements for Elementor hasta versión 2.0.20
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Unlimited Elements for Elementor (versiones hasta 2.0.20) que permite a atacantes inyectar código malicioso durante la generación de páginas web. Esta vulnerabilidad afecta principalmente a sitios WordPress en México y LATAM que utilizan este plugin de widgets y addons. Con un CVSS de 7.1, el riesgo es considerable para plataformas de comercio electrónico, portales corporativos y sitios de contenido que dependen de Elementor.
M Alto vulnerabilidad
Hace 5 días
Vulnerabilidad XSS almacenado alta en Kadence Blocks para Gutenberg (CVE-2026-103354)
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Gutenberg Blocks by Kadence Blocks (versiones hasta 3.7.11.1) que permite a atacantes inyectar código malicioso en páginas web generadas. Esta falla afecta sitios WordPress en México y Latinoamérica que utilizan este plugin para diseño de contenidos, exponiendo datos de usuarios y comprometiendo la integridad de los sitios. Con puntuación CVSS 7.1, constituye una amenaza moderada-alta que requiere atención inmediata.
M Crítico vulnerabilidad
Hace 5 días
Inyección SQL ciega crítica en Unlimited Elements for Elementor (CVSS 9.3)
Vulnerabilidad de inyección SQL en el plugin Unlimited Elements for Elementor (versiones hasta 2.0.20) permite a atacantes ejecutar consultas maliciosas contra bases de datos de sitios WordPress. Afecta principalmente a agencias digitales y empresas en LATAM que utilizan este plugin de diseño para construir landing pages y portales. El impacto es crítico: acceso no autorizado a datos sensibles, robo de credenciales y compromiso total del sitio.
M Alto vulnerabilidad
Hace 5 días
Vulnerabilidad XSS almacenado alta en TranslatePress afecta sitios multiidioma
TranslatePress versión 3.3.6 y anteriores contiene una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a atacantes inyectar código malicioso durante la generación de páginas web. Esta falla afecta principalmente a sitios de comercio electrónico y portales corporativos en LATAM que utilizan este plugin de WordPress para gestionar contenido multiidioma, exponiendo credenciales de administradores y datos de usuarios.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta de escalada de privilegios en Ultimate Member 2.13.1 y anteriores
Se ha identificado una vulnerabilidad de omisión de autorización en el plugin Ultimate Member para WordPress que permite a atacantes escalar privilegios mediante claves controladas por el usuario. Esta falla afecta versiones hasta 2.13.1 y representa un riesgo alta (CVSS 8.8) para sitios web corporativos, plataformas de membresía y comunidades online en México y Latinoamérica que dependen de este plugin para gestionar roles y permisos de usuarios.