Overview
- WordPress
- WordPress
Description
Statistics
- 15 Posts
- 38 Interactions
Fediverse
⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"
Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.
❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.
Mehr dazu hier: 👉️ https://www.bsi.bund.de/dok/1203360
📰 Critical Unauthenticated RCE Flaw Found in WordPress Core
Critical unauthenticated RCE vulnerability (CVE-2026-63030) found in WordPress Core. Affects versions 6.9.x and 7.0.x. Allows full site takeover via REST API. Update to 6.9.5 or 7.0.2 now! #WordPress #CVE #RCE #PatchNow
🌐 cyber[.]netsecops[.]io
⚠️ Si vous administrez un site WordPress ou si vous connaissez quelqu’un qui en gère un faites passer l’information.
Une vulnérabilité critique baptisée WP2Shell touche directement le cœur de WordPress.
Cette fois, il ne s’agit pas d’un plugin abandonné ou d’un thème douteux : une installation standard peut être attaquée à distance, sans compte utilisateur, sans mot de passe et sans authentification préalable.
WP2Shell combine deux failles, CVE-2026-60137 et CVE-2026-63030, permettant à un attaquant d’exécuter du code sur le serveur et donc, potentiellement, de prendre le contrôle du site.
-> Des tentatives d’exploitation et des compromissions ont déjà été observées dans la nature.
Sont notamment concernées les versions :
➡️ WordPress 6.9.0 à 6.9.4
➡️ WordPress 7.0.0 à 7.0.1
Les correctifs sont disponibles dans les versions 6.9.5 et 7.0.2. WordPress a activé des mises à jour automatiques forcées en raison de la gravité de la faille, mais il ne faut pas supposer qu’elles ont forcément fonctionné : elles peuvent avoir été désactivées, bloquées par l’hébergeur ou empêchées par une configuration particulière.
À faire rapidement:
✅ vérifier la version réellement installée ;
✅ mettre WordPress à jour vers 6.9.5 ou 7.0.2 au minimum ;
✅ confirmer que la mise à jour s’est correctement terminée ;
✅ vérifier les comptes administrateurs, les fichiers récemment modifiés et les journaux du serveur ;
✅ rechercher d’éventuels fichiers PHP, plugins ou utilisateurs inconnus ;
✅ s’assurer que des sauvegardes propres et récentes sont disponibles.
En attendant la mise à jour, l’accès anonyme aux routes REST suivantes peut également être bloqué au niveau du WAF ou du serveur web :
/wp-json/batch/v1
?rest_route=/batch/v1
Point important : installer le correctif empêche une nouvelle exploitation, mais ne supprime pas une éventuelle compromission déjà présente. Si le site est resté exposé, une vérification minimale est donc nécessaire, même après la mise à jour.
Un site WordPress « qui fonctionne encore » n’est pas nécessairement un site sain : les attaquants cherchent souvent à rester discrets pour installer une porte dérobée, détourner le trafic, diffuser du spam ou préparer d’autres attaques...
🔍 wp2shell.com , pour vérifier si votre site est vulnérable.
Dans les news:
"WP2Shell - La faille qui permet de pirater WordPress sans aucun plugin"
👇
https://korben.info/wp2shell-exploits-prise-controle-wordpress.html
⚠️Alerte CERT-FR⚠️
Les vulnérabilités CVE-2026-60137 et CVE-2026-63030 affectent WordPress et permettent une exécution de code arbitraire à distance non authentifiée.
Une preuve de concept est disponible.
wp2shell (CVE-2026-63030, CVE-2026-60137) allows unauth RCE in WordPress core (HIGH severity). Active exploitation reported. Patch to 6.9.5, 7.0.2, or 6.8.6. Block REST API batch endpoint if needed. Details: https://radar.offseq.com/threat/wp2shell-critical-wordpress-core-vulnerability-enabling-unauthenticated-rce-detection-and-mitigation-fccca7b8b6429718 #OffSeq #WordPress #RCE #Vulnerability
Bluesky
Overview
Description
Statistics
- 10 Posts
- 8 Interactions
Fediverse
Faille dans 7-Zip : pourquoi vous devriez installer la version 26.02 sans attendre https://www.it-connect.fr/7-zip-26-02-faille-rce-cve-2026-14266/ #ActuCybersécurité #Cybersécurité #Vulnérabilité
Remember to update your 7-Zip to 26.02 to fix a possible RCE!
#CVE-2026-14266
A critical heap-based buffer overflow vulnerability has been discovered in 7-Zip that could allow remote code execution when processing crafted XZ archives. CVE-2026-14266 affects how the archiver han
https://thehackernews.com/2026/07/new-7-zip-vulnerability-could-let.html
#cybersecurity #vulnerability #7zip
En las últimas 24 horas, se detectaron vulnerabilidades críticas en WordPress, 7-Zip, Foxit PDF Reader y NGINX que permiten ejecución remota de código y escalada de privilegios, mientras una avanzada campaña rusa con el RAT Starland intensifica amenazas; la actualización inmediata y la vigilancia continua son esenciales. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 20/07/26 📆 |====
🔓 EXPLOIT BROKERS PAGAN $500,000 POR UNA RCE EN WORDPRESS
Se ha detectado una vulnerabilidad crítica que permite la ejecución remota de código (RCE) en WordPress. La publicación se retrasó estratégicamente para que los administradores pudieran actualizar sus sistemas sin riesgo durante el fin de semana. Si utilizas WordPress, es vital que verifiques la seguridad de tu instancia con la herramienta disponible en https://wp2shell.com/. Mantente alerta para proteger tu sitio frente a posibles ataques. Más detalles y cómo verificar tu seguridad aquí 👉 https://djar.co/YsbS
🛡️ NUEVA VULNERABILIDAD EN 7-ZIP PUEDE EJECUTAR CÓDIGO AL EXTRAER ARCHIVOS XZ MANIPULADOS
Se ha identificado CVE-2026-14266, un desbordamiento de pila de alta gravedad en el decodificador XZ de 7-Zip que permite la ejecución remota de código al abrir archivos comprimidos maliciosos. La versión 26.02 ya incluye el parche que corrige esta falla crítica. Recomendamos actualizar inmediatamente para evitar compromisos de seguridad. Infórmate y actualízate aquí 👉 https://djar.co/QRKdfM
⚠️ ESCALADA DE PRIVILEGIOS EN FOXIT PDF READER PERMITE CONTROL TOTAL DEL SISTEMA
Un grave fallo de seguridad (CVE-2026–57239) en Foxit PDF Reader permite a usuarios sin privilegios elevar permisos hasta NT AUTHORITY\SYSTEM, otorgando control total sobre el sistema afectado. Esta vulnerabilidad pone en riesgo entornos corporativos y personales, por lo que actualizar y revisar las políticas de seguridad es urgente. Conoce cómo protegerte aquí 👉 https://djar.co/r0Zuj
🔥 CVE-2026-42533: FALLA CRÍTICA EN NGINX PERMITE EJECUCIÓN REMOTA DE CÓDIGO
F5 ha publicado un parche para corregir un bug muy serio en NGINX que puede provocar caídas del servidor y, en casos extremos, ejecución remota de código mediante solicitudes HTTP manipuladas. Los administradores de sistemas deben aplicar esta actualización cuanto antes para evitar intrusiones y mantener la integridad de sus servicios web. Descubre los pasos para mitigar el riesgo aquí 👉 https://djar.co/g35e9
🚨 UAT-11795: NUEVO RAT STARLAND Y C2 PERSONALIZADO EN CAMPAÑA FINANCIADA POR UN ADVERSARIO RUSO
Cisco Talos alerta sobre UAT-11795, una campaña avanzada que utiliza el RAT Starland junto a un comando y control (C2) exclusivo, dirigida contra objetivos en EE. UU. y Europa desde junio de 2025. Este adversario sofisticado refuerza la necesidad de fortalecer la detección y respuesta ante amenazas con vigilancia continua y soluciones actualizadas. Obtén detalles para proteger tu entorno aquí 👉 https://djar.co/zqN7
📅 RESUMEN SEMANAL DE CIBERSEGURIDAD 13/07/26 - 19/07/26: DFIR Y TALLERES PRÁCTICOS EN INCIBE
La semana pasada, Lorenzo Martínez destacó en el CyberSecurity Bootcamp 2026 organizado por INCIBE con su taller práctico sobre DFIR (Digital Forensics and Incident Response), mostrando herramientas y artefactos esenciales para la respuesta ante incidentes. Este tipo de eventos fortalecen la comunidad y aumentan la preparación frente a amenazas emergentes. Conoce más sobre el evento y recursos clave aquí 👉 https://djar.co/qAu7M
Bluesky
Overview
Description
Statistics
- 8 Posts
- 5 Interactions
Fediverse
Postei no BR-Linux to avisando, e é sobre hora do upgrade.
FALHA CRÍTICA NO NGINX PODE TIRAR O SERVIDOR DO AR E ESTÁ NO CÓDIGO HÁ 15 ANOS
A vulnerabilidade CVE-2026-42533 no NGINX pode permitir que um invasor remoto e não autenticado sobrecarregue um buffer, levando a uma negação de serviço (DoS) e, teoricamente, à possibilidade de execução remota de código.
15-Year-Old NGINX Vulnerability Lets Attackers Crash Workers and May Enable Remote Code Execution
NGINX has long been regarded as one of the most reliable and high-performance web servers on the Internet, powering millions of websites, APIs, reverse proxies, Kubernetes ingress controllers, and cloud-native applications. That reputation makes the disclosure of CVE-2026-42533 particularly significant. Rather than affecting a recently introduced feature, the flaw traces back to March 2011, when regular expression support was added to the map directive. For over 15 years, a subtle bug inside […]https://thecybersecguru.com/news/cve-2026-42533-nginx-rce-vulnerability/
NGINX – CVE-2026-42533 : cette faille peut faire planter votre serveur Web https://www.it-connect.fr/nginx-cve-2026-42533-faille-critique-map-regex/ #ActuCybersécurité #Cybersécurité #Vulnérabilité #Nginx #Web
En las últimas 24 horas, se detectaron vulnerabilidades críticas en WordPress, 7-Zip, Foxit PDF Reader y NGINX que permiten ejecución remota de código y escalada de privilegios, mientras una avanzada campaña rusa con el RAT Starland intensifica amenazas; la actualización inmediata y la vigilancia continua son esenciales. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 20/07/26 📆 |====
🔓 EXPLOIT BROKERS PAGAN $500,000 POR UNA RCE EN WORDPRESS
Se ha detectado una vulnerabilidad crítica que permite la ejecución remota de código (RCE) en WordPress. La publicación se retrasó estratégicamente para que los administradores pudieran actualizar sus sistemas sin riesgo durante el fin de semana. Si utilizas WordPress, es vital que verifiques la seguridad de tu instancia con la herramienta disponible en https://wp2shell.com/. Mantente alerta para proteger tu sitio frente a posibles ataques. Más detalles y cómo verificar tu seguridad aquí 👉 https://djar.co/YsbS
🛡️ NUEVA VULNERABILIDAD EN 7-ZIP PUEDE EJECUTAR CÓDIGO AL EXTRAER ARCHIVOS XZ MANIPULADOS
Se ha identificado CVE-2026-14266, un desbordamiento de pila de alta gravedad en el decodificador XZ de 7-Zip que permite la ejecución remota de código al abrir archivos comprimidos maliciosos. La versión 26.02 ya incluye el parche que corrige esta falla crítica. Recomendamos actualizar inmediatamente para evitar compromisos de seguridad. Infórmate y actualízate aquí 👉 https://djar.co/QRKdfM
⚠️ ESCALADA DE PRIVILEGIOS EN FOXIT PDF READER PERMITE CONTROL TOTAL DEL SISTEMA
Un grave fallo de seguridad (CVE-2026–57239) en Foxit PDF Reader permite a usuarios sin privilegios elevar permisos hasta NT AUTHORITY\SYSTEM, otorgando control total sobre el sistema afectado. Esta vulnerabilidad pone en riesgo entornos corporativos y personales, por lo que actualizar y revisar las políticas de seguridad es urgente. Conoce cómo protegerte aquí 👉 https://djar.co/r0Zuj
🔥 CVE-2026-42533: FALLA CRÍTICA EN NGINX PERMITE EJECUCIÓN REMOTA DE CÓDIGO
F5 ha publicado un parche para corregir un bug muy serio en NGINX que puede provocar caídas del servidor y, en casos extremos, ejecución remota de código mediante solicitudes HTTP manipuladas. Los administradores de sistemas deben aplicar esta actualización cuanto antes para evitar intrusiones y mantener la integridad de sus servicios web. Descubre los pasos para mitigar el riesgo aquí 👉 https://djar.co/g35e9
🚨 UAT-11795: NUEVO RAT STARLAND Y C2 PERSONALIZADO EN CAMPAÑA FINANCIADA POR UN ADVERSARIO RUSO
Cisco Talos alerta sobre UAT-11795, una campaña avanzada que utiliza el RAT Starland junto a un comando y control (C2) exclusivo, dirigida contra objetivos en EE. UU. y Europa desde junio de 2025. Este adversario sofisticado refuerza la necesidad de fortalecer la detección y respuesta ante amenazas con vigilancia continua y soluciones actualizadas. Obtén detalles para proteger tu entorno aquí 👉 https://djar.co/zqN7
📅 RESUMEN SEMANAL DE CIBERSEGURIDAD 13/07/26 - 19/07/26: DFIR Y TALLERES PRÁCTICOS EN INCIBE
La semana pasada, Lorenzo Martínez destacó en el CyberSecurity Bootcamp 2026 organizado por INCIBE con su taller práctico sobre DFIR (Digital Forensics and Incident Response), mostrando herramientas y artefactos esenciales para la respuesta ante incidentes. Este tipo de eventos fortalecen la comunidad y aumentan la preparación frente a amenazas emergentes. Conoce más sobre el evento y recursos clave aquí 👉 https://djar.co/qAu7M
Bluesky
Overview
- WordPress
- WordPress
Description
Statistics
- 11 Posts
- 34 Interactions
Fediverse
⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"
Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.
❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.
Mehr dazu hier: 👉️ https://www.bsi.bund.de/dok/1203360
⚠️ Si vous administrez un site WordPress ou si vous connaissez quelqu’un qui en gère un faites passer l’information.
Une vulnérabilité critique baptisée WP2Shell touche directement le cœur de WordPress.
Cette fois, il ne s’agit pas d’un plugin abandonné ou d’un thème douteux : une installation standard peut être attaquée à distance, sans compte utilisateur, sans mot de passe et sans authentification préalable.
WP2Shell combine deux failles, CVE-2026-60137 et CVE-2026-63030, permettant à un attaquant d’exécuter du code sur le serveur et donc, potentiellement, de prendre le contrôle du site.
-> Des tentatives d’exploitation et des compromissions ont déjà été observées dans la nature.
Sont notamment concernées les versions :
➡️ WordPress 6.9.0 à 6.9.4
➡️ WordPress 7.0.0 à 7.0.1
Les correctifs sont disponibles dans les versions 6.9.5 et 7.0.2. WordPress a activé des mises à jour automatiques forcées en raison de la gravité de la faille, mais il ne faut pas supposer qu’elles ont forcément fonctionné : elles peuvent avoir été désactivées, bloquées par l’hébergeur ou empêchées par une configuration particulière.
À faire rapidement:
✅ vérifier la version réellement installée ;
✅ mettre WordPress à jour vers 6.9.5 ou 7.0.2 au minimum ;
✅ confirmer que la mise à jour s’est correctement terminée ;
✅ vérifier les comptes administrateurs, les fichiers récemment modifiés et les journaux du serveur ;
✅ rechercher d’éventuels fichiers PHP, plugins ou utilisateurs inconnus ;
✅ s’assurer que des sauvegardes propres et récentes sont disponibles.
En attendant la mise à jour, l’accès anonyme aux routes REST suivantes peut également être bloqué au niveau du WAF ou du serveur web :
/wp-json/batch/v1
?rest_route=/batch/v1
Point important : installer le correctif empêche une nouvelle exploitation, mais ne supprime pas une éventuelle compromission déjà présente. Si le site est resté exposé, une vérification minimale est donc nécessaire, même après la mise à jour.
Un site WordPress « qui fonctionne encore » n’est pas nécessairement un site sain : les attaquants cherchent souvent à rester discrets pour installer une porte dérobée, détourner le trafic, diffuser du spam ou préparer d’autres attaques...
🔍 wp2shell.com , pour vérifier si votre site est vulnérable.
Dans les news:
"WP2Shell - La faille qui permet de pirater WordPress sans aucun plugin"
👇
https://korben.info/wp2shell-exploits-prise-controle-wordpress.html
⚠️Alerte CERT-FR⚠️
Les vulnérabilités CVE-2026-60137 et CVE-2026-63030 affectent WordPress et permettent une exécution de code arbitraire à distance non authentifiée.
Une preuve de concept est disponible.
wp2shell (CVE-2026-63030, CVE-2026-60137) allows unauth RCE in WordPress core (HIGH severity). Active exploitation reported. Patch to 6.9.5, 7.0.2, or 6.8.6. Block REST API batch endpoint if needed. Details: https://radar.offseq.com/threat/wp2shell-critical-wordpress-core-vulnerability-enabling-unauthenticated-rce-detection-and-mitigation-fccca7b8b6429718 #OffSeq #WordPress #RCE #Vulnerability
Bluesky
Overview
- ServiceNow
- ServiceNow AI Platform
Description
Statistics
- 5 Posts
- 8 Interactions
Fediverse
Una vulnerabilidad crítica en la ejecución del código de ServiceNow ahora se explota en ataques.
Según la empresa de inteligencia sobre amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (CVE-2026-6875) en la plataforma de IA de ServiceNow.
Attackers are actively exploiting a critical pre-auth RCE vulnerability in ServiceNow AI Platform this week.
https://www.helpnetsecurity.com/2026/07/20/servicenow-cve-2026-6875-exploited/
#cybersecurity #servicenow #vulnerability
Bluesky
Overview
Description
Statistics
- 5 Posts
- 7 Interactions
Fediverse
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
📰 SonicWall Warns of Two Zero-Days in SMA 1000 Under Active Exploit
SonicWall urges immediate patching for two actively exploited zero-days (CVE-2026-15409, CVE-2026-15410) in SMA 1000 series appliances. Flaws are chained for unauthenticated RCE. Both added to CISA KEV. #ZeroDay #SonicWall #InfoSec
🌐 cyber[.]netsecops[.]io
Bluesky
Overview
- meshtastic
- firmware
Description
Statistics
- 2 Posts
- 2 Interactions
Fediverse
CVE-2026-42566 (HIGH): Meshtastic firmware <2.7.23.b246bcd suffers from improper input validation. Malformed User.long_name can poison BLE node DBs, causing iOS sync loops and device loss. Upgrade now. Details: https://radar.offseq.com/threat/cve-2026-42566-cwe-20-improper-input-validation-in-meshtastic-firmware-f4cb4608f8fc25f1 #OffSeq #infosec #CVE #IoTSecurity
Overview
- keras-team
- keras-team/keras
Description
Statistics
- 2 Posts
- 2 Interactions
Fediverse
CVE-2026-12484 - Insecure Deserialization in Keras-Team. Unsafe PyTorch pickle loading in torch.load via TorchModuleWrapper.from_config. CVSS 7.8. Patch unknown, restrict usage immediately. #CVE #infosec #AIsecurity
keras-team/keras v3.15.0 suffers a HIGH severity deserialization flaw (CVE-2026-12484). Unsafe use of TorchModuleWrapper.from_config can lead to code execution via malicious PyTorch pickle files. Enforce safe deserialization or avoid untrusted configs. https://radar.offseq.com/threat/cve-2026-12484-cwe-502-deserialization-of-untrusted-data-in-keras-team-keras-teamkeras-e9d80dbe8b756225 #OffSeq #Keras #Infosec #CVE2026_12484
Overview
Description
Statistics
- 2 Posts
- 1 Interaction
Fediverse
Geopolitical: US forces launched new airstrikes against Iran following military deaths in Jordan; shipping in the Strait of Hormuz is disrupted after a cargo ship attack.
Technology: The EU ordered Google to open Android to rival AI assistants and share search data. Cvent announced a $1 billion investment in AI for event management.
Cybersecurity: A critical Microsoft SharePoint Server RCE zero-day (CVE-2026-58644) is being actively exploited. A federal audit revealed significant gaps in US aviation cybersecurity oversight.
⚠️ CRITICAL THREAT: CVE-2026-58644 targets Microsoft SharePoint via deserialization. Active exploitation is verified. Is your perimeter secured? Get the forensic detection queries and hardening playbooks you need to defend your infrastructure now. https://thecybermind.co/9pxn
Overview
- meshtastic
- firmware
Description
Statistics
- 2 Posts
- 1 Interaction
Fediverse
CVE-2026-44359 - Critical CI/CD command injection in Meshtastic. CVSS 10. Unpatched. Attacker code executed with repo secrets access via pull_request_target. No approval gate. Disable workflow or restrict PR access immediately. #CVE #infosec #Meshtastic
Meshtastic firmware (pre-2.7.21.1370b23) has a CRITICAL code injection flaw (CVE-2026-44359) in GitHub Actions (main_matrix.yml), risking repo secrets & supply chain compromise. Patch ASAP. https://radar.offseq.com/threat/cve-2026-44359-cwe-94-improper-control-of-generation-of-code-code-injection-in-meshtastic-firmware-dde9440ad0d78135 #OffSeq #CVE202644359 #Infosec