Saltar al contenido principal
← Volver a CVE de la Semana
CRÍTICOCVE-2026-60137

WordPress Core

Tipo de vulnerabilidad
Inyección SQL
Impacto empresarial
Un atacante puede introducir código malicioso en la base de datos y, combinándolo con otra vulnerabilidad, ejecutar código remoto en el sitio. La PyME puede perder información confidencial de clientes, sufrir interrupción del sitio y daño a su reputación.
Cómo mitigarlo
Actualice WordPress Core a la versión más reciente que incluya el parche para CVE-2026-60137. Revise y actualice plugins/temas, deshabilite los que no sean necesarios y aplique filtros de entrada o WAF para bloquear datos no confiables.
Fuentes
CISA KEV · NVD
CVE-2026-60137 — WordPress Core | rql.Ciberseguridad | rql.Ecosystem