CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 3 boletines publicados.

🔴 CRÍTICA 21 Jul 2026
CVE-2026-63030
Alerta de Seguridad: WordPress Core - Vulnerabilidad de Conflicto de Interpretación con SQLi y RCE (CVE-2026-63030)

Alerta de Seguridad: WordPress Core - Vulnerabilidad de Conflicto de Interpretación con SQLi y RCE (CVE-2026-63030)

CVE-2026-63030 (CVSS 9.8 CRÍTICO): Conflicto de interpretación en WordPress Core permite SQLi y RCE remoto. Encadenable con CVE-2026-60137. Parche disponible en WordPress 7.0.2.

🟡 MEDIA 21 Jul 2026
CVE-2026-60137
Alerta de Seguridad: Inyección SQL en WordPress Core con cadena de explotación para RCE (CVE-2026-60137)

Alerta de Seguridad: Inyección SQL en WordPress Core con cadena de explotación para RCE (CVE-2026-60137)

Vulnerabilidad de inyección SQL en WordPress Core (CVSS 5.9) encadenable con CVE-2026-63030 para lograr RCE sin autenticación en instalaciones predeterminadas. Parche disponible en WordPress 7.0.2.

🔴 CRÍTICA 30 Abr 2026
CVE-2026-41940
Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en WebPros cPanel & WHM y WP2 (WordPress Squared) (CVE-2026-41940)

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en WebPros cPanel & WHM y WP2 (WordPress Squared) (CVE-2026-41940)

Vulnerabilidad crítica (CVSS 9.8) en cPanel & WHM y WP2 de WebPros permite a atacantes remotos no autenticados evadir el flujo de login y obtener …

[INFO] CVE-2026-0770: Vulnerabilidad Crítica RCE en Langflow con Puntuación CVSS 9.8  ·  [INFO] CVE-2026-63030: Vulnerabilidad Crítica en WordPress Core permite SQL Injection y RCE activamente explotada  ·  [INFO] CVE-2026-60137: Inyección SQL Crítica en WordPress Core con Cadena RCE para Atacantes No Autenticados  ·  [INFO] CVE-2021-27137: Buffer Overflow en DD-WRT explotado activamente vía UPnP — Análisis técnico y mitigación  ·  [INFO] CVE-2026-45659: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Server Explotada Activamente  ·  [INFO] CVE-2026-0770: Vulnerabilidad Crítica RCE en Langflow con Puntuación CVSS 9.8  ·  [INFO] CVE-2026-63030: Vulnerabilidad Crítica en WordPress Core permite SQL Injection y RCE activamente explotada  ·  [INFO] CVE-2026-60137: Inyección SQL Crítica en WordPress Core con Cadena RCE para Atacantes No Autenticados  ·  [INFO] CVE-2021-27137: Buffer Overflow en DD-WRT explotado activamente vía UPnP — Análisis técnico y mitigación  ·  [INFO] CVE-2026-45659: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Server Explotada Activamente  ·