Vulnerabilidades en Plugins de WordPress
Se han identificado vulnerabilidades de severidad crÃtica que afectan a los plugins ARForms y Solace Extra para la plataforma WordPress. Estas fallas pueden ser explotadas por actores maliciosos no autenticados para comprometer totalmente la seguridad, integridad y disponibilidad del sitio web afectado.
Productos afectados
- Solace Extra (plugin para WordPress): versiones 1.6.0 y anteriores.
- ARForms (plugin para WordPress): versiones 1.8.5 y anteriores.
Impacto
Las vulnerabilidades se han identificado como:
- CVE-2024-13784: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad crÃtica que permite la inyección de contenido no autorizado y manipulación remota en el plugin ARForms.
- CVE-2026-18316: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad que permite la Ejecución Remota de Código (RCE) en el plugin Solace Extra. Un atacante no autenticado podrÃa tomar el control completo del sitio web subyacente.
Recomendación
- Actualizar a la versión más reciente de los plugins afectados o buscar alternativas seguras.
Referencias
- https://www.tenable.com/cve/CVE-2024-13784
- https://nvd.nist.gov/vuln/detail/CVE-2026-18316
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.