← Volver a CVE de la Semana
CRÍTICOCVE-2026-60137
WordPress Core
- Tipo de vulnerabilidad
- Inyección SQL
- Impacto empresarial
- Un atacante puede introducir código malicioso en la base de datos y, combinándolo con otra vulnerabilidad, ejecutar código remoto en el sitio. La PyME puede perder información confidencial de clientes, sufrir interrupción del sitio y daño a su reputación.
- Cómo mitigarlo
- Actualice WordPress Core a la versión más reciente que incluya el parche para CVE-2026-60137. Revise y actualice plugins/temas, deshabilite los que no sean necesarios y aplique filtros de entrada o WAF para bloquear datos no confiables.
- Fuentes
- CISA KEV · NVD