Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-90561 afecta a Strapi con vulnerabilidad crítica de Cross-Site Scripting que permite la toma de control de cuentas. Esta falla se encuentra en el componente de vista previa de texto enriquecido y es explotada por usuarios con rol de autor para atacar sesiones de administradores.
cve-2026-90562 destaca por ser una vulnerabilidad crítica en LangBot que permite el acceso remoto no autorizado a cuentas administrativas mediante ataques a la función de recuperación de contraseña. Esta falla se debe a la baja entropía en las claves generadas y la falta de limitación en las solicitudes simultáneas.
cve-2026-81648 afecta a un plugin de pago de WordPress permitiendo la ejecución remota de código y la manipulación de archivos y credenciales por falta de autorización. Esta vulnerabilidad es crítica y su explotación ya está confirmada.