WORDPRESS VULNERABILIDAD MODULAR DS (CVSS 10.0) PERMITE ACCESO ROOT INSTANTÁNEO


Fecha: 9 de febrero de 2026



Se ha detectado una falla de seguridad máxima (CVSS 10.0) en el plugin Modular DS (CVE-2026-23550) que permite a atacantes no autenticados obtener acceso Root/Administrador de forma instantánea. Al manipular parámetros en la API del plugin, los atacantes logran evadir la autenticación y activar inicios de sesión automáticos. Con explotación activa desde enero de 2026, es imperativo que los administradores actualicen inmediatamente a la versión 2.5.2 y realicen una auditoría de usuarios y sesiones para descartar la presencia de cuentas sospechosas o inyecciones de código.


Referencias:



Tags:  #Cybersecurity #WordPress #ModularDS #CVE202623550 #PrivilegeEscalation #0Day #Patchstack #Malware


Febrero 2026

Crítico
RONDODOX: LA BOTNET QUE ESTÁ DEVORANDO EL IOT Y SERVIDORES NEXT.JS MEDIANTE REACT2SHELL

Una nueva amenaza de escala global ha puesto en jaque a la infraestructura de Internet de las Cosas (IoT) y aplicaciones web modernas. La botnet RondoDox ha intensificado sus operaciones mediante la explotación activa de React2Shell, una vulnerabilid

Crítico
FUGA DE MEMORIA EN MONGODB: FALLO CRÍTICO EN COMPRESIÓN ZLIB PERMITE LECTURA DE DATOS NO AUTENTICADA

Se ha revelado una vulnerabilidad crítica en MongoDB Server, bautizada como "MongoBleed", que está siendo explotada activamente en el entorno real. El fallo, identificado como CVE-2025-14847