{"id":30486,"date":"2026-08-25T07:31:19","date_gmt":"2026-08-25T05:31:19","guid":{"rendered":"https:\/\/perseus.de\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/"},"modified":"2026-08-25T16:21:55","modified_gmt":"2026-08-25T14:21:55","slug":"alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress","status":"publish","type":"post","link":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/","title":{"rendered":"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"30486\" class=\"elementor elementor-30486 elementor-30371\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dcf4ec4 e-flex e-con-boxed e-con e-parent\" data-id=\"dcf4ec4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e1db58c elementor-widget elementor-widget-image\" data-id=\"e1db58c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"800\" height=\"200\" src=\"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\" class=\"attachment-large size-large wp-image-27805\" alt=\"\" srcset=\"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png 1024w, https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-300x75.png 300w, https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-768x192.png 768w, https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025.png 1200w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1258a43 e-flex e-con-boxed e-con e-parent\" data-id=\"1258a43\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-2de4e88 e-con-full e-flex e-con e-child\" data-id=\"2de4e88\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4982c80 elementor-widget elementor-widget-text-editor\" data-id=\"4982c80\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h6>24.08.2026<\/h6>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8348bc5 elementor-widget elementor-widget-heading\" data-id=\"8348bc5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Vulnerabilidades cr\u00edticas en los plugins de WordPress:<br \/><br \/>\nFormas de forminador y a\u00f1adidos de Elementor Real.<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-eb03842 e-con-full e-flex e-con e-child\" data-id=\"eb03842\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-91d0988 elementor-widget elementor-widget-text-editor\" data-id=\"91d0988\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>  <\/p><p class=\"PDq2pG_selectionAnchorContainer\" data-start=\"147\" data-end=\"603\"><strong data-start=\"147\" data-end=\"603\">Se han descubierto vulnerabilidades de seguridad actuales en dos plugins de WordPress ampliamente utilizados. Las Formas Forminadoras y los Complementos Elementor Real se ven afectados. Una vulnerabilidad en Forminator Forms es especialmente cr\u00edtica: bajo ciertas condiciones, los actores maliciosos pueden ejecutar c\u00f3digo malicioso en un sitio web de WordPress sin credenciales v\u00e1lidas y, en el peor de los casos, apoderarse completamente de \u00e9l. El plugin est\u00e1 activo en m\u00e1s de 600.000 sitios web de WordPress.<\/strong><\/p><p data-start=\"608\" data-end=\"773\">Tambi\u00e9n se descubri\u00f3 una vulnerabilidad de seguridad en los complementos de Royal Elementor que podr\u00eda permitir a los atacantes hacer un uso indebido de un sitio web de WordPress para acceder a sistemas internos.<\/p><p data-start=\"778\" data-end=\"988\" data-is-last-node=\"\"><strong data-start=\"778\" data-end=\"988\" data-is-last-node=\"\">En este art\u00edculo, ofrecemos una visi\u00f3n general de las dos vulnerabilidades, explicamos qu\u00e9 versiones se ven afectadas y mostramos qu\u00e9 medidas deber\u00edan tomar ahora los operadores de sitios web de WordPress.<\/strong><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ceb0f40 e-flex e-con-boxed e-con e-parent\" data-id=\"ceb0f40\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ffbdc12 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"ffbdc12\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e8d5e68 elementor-widget elementor-widget-spacer\" data-id=\"e8d5e68\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c054958 e-flex e-con-boxed e-con e-parent\" data-id=\"c054958\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-aa3e4fa elementor-widget elementor-widget-heading\" data-id=\"aa3e4fa\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"forminator\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">1. Vulnerabilidad cr\u00edtica en las formas forminadoras  <\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-42b4f7d e-flex e-con-boxed e-con e-parent\" data-id=\"42b4f7d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-eeaec64 elementor-widget elementor-widget-spacer\" data-id=\"eeaec64\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-02dd0e9 e-flex e-con-boxed e-con e-parent\" data-id=\"02dd0e9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-16d621d e-con-full e-flex e-con e-child\" data-id=\"16d621d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-89904c7 elementor-widget elementor-widget-text-editor\" data-id=\"89904c7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfQu\u00e9 ha pasado?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-fae461d e-con-full e-flex e-con e-child\" data-id=\"fae461d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0f04793 elementor-widget elementor-widget-text-editor\" data-id=\"0f04793\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La <span style=\"font-weight: 400;\"> vulnerabilidad cr\u00edtica de seguridad<\/span><a href=\"https:\/\/www.wordfence.com\/blog\/2026\/08\/600000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-forminator-forms-wordpress-plugin\/\"> <span style=\"font-weight: 400;\">CVE-2026-15748<\/span><\/a> ha sido descubierta <span style=\"font-weight: 400;\">en el plugin <\/span><b>de WordPress Forminator Forms<\/b><span style=\"font-weight: 400;\">. El plugin se utiliza, entre otras cosas, para integrar formularios de contacto, encuestas y otros formularios en sitios web de WordPress.<\/span><\/p><p><span style=\"font-weight: 400;\">La vulnerabilidad afecta a versiones hasta la <\/span><b>1.56.1<\/b> e <span style=\"font-weight: 400;\"> incluyendo y permite a los atacantes subir archivos manipulados al servidor web bajo ciertas condiciones. Particularmente cr\u00edtico: <\/span> no se requieren <b>datos de acceso v\u00e1lidos<\/b> para un <span style=\"font-weight: 400;\"> ataque.<\/span><\/p><p><span style=\"font-weight: 400;\">El requisito previo para un ataque exitoso es que un formulario creado con Forminator en la web afectada contenga tanto un campo para la subida de archivos como un campo de selecci\u00f3n.<\/span><\/p><p data-start=\"1160\" data-end=\"1683\"><strong data-start=\"1181\" data-end=\"1212\">No se requieren credenciales v\u00e1lidas<\/strong> para el ataque. En su lugar, los atacantes utilizan las vulnerabilidades para eludir los mecanismos de seguridad y tomar el control de una instalaci\u00f3n vulnerable de WordPress. Tras un compromiso exitoso, se pueden instalar <strong data-start=\"1458\" data-end=\"1556\">web shells (programas que dan acceso remoto permanente al servidor a los atacantes)<\/strong> u otras puertas traseras, manipular sitios web, propagar malware o robar datos confidenciales.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54c68ef e-flex e-con-boxed e-con e-parent\" data-id=\"54c68ef\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-96849ac elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"96849ac\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-174b215 e-flex e-con-boxed e-con e-parent\" data-id=\"174b215\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-e560a6b e-con-full e-flex e-con e-child\" data-id=\"e560a6b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-013b67e elementor-widget elementor-widget-text-editor\" data-id=\"013b67e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfQu\u00e9 puedo hacer?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a72ed48 e-con-full e-flex e-con e-child\" data-id=\"a72ed48\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-db8754f elementor-widget elementor-widget-text-editor\" data-id=\"db8754f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Recomendamos las siguientes medidas a empresas y operadores de sitios web<\/span><\/p><ol><li style=\"font-weight: 400;\" aria-level=\"1\"><b>: Comprueba si Forminator Forms est\u00e1 instalado en tu sitio web de WordPress<\/b><span style=\"font-weight: 400;\"> y qu\u00e9 versi\u00f3n se utiliza.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Actualiza el complemento inmediatamente<\/b> <span style=\"font-weight: 400;\">si se instala la versi\u00f3n 1.56.1 o anterior. La vulnerabilidad se ha corregido con la <\/span><b>versi\u00f3n 1.56.2<\/b><span style=\"font-weight: 400;\">. Si es posible, instala la \u00faltima versi\u00f3n disponible.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Como precauci\u00f3n, revisa la instalaci\u00f3n de WordPress en busca de cambios sospechosos<\/b><span style=\"font-weight: 400;\">, especialmente archivos desconocidos, nuevos usuarios administradores o cambios inesperados en cuentas de usuario existentes.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Revisa los registros del servidor web para detectar<\/b><span style=\"font-weight: 400;\"> subidas de archivos inusuales y accesos sospechosos.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Si hay indicios de un compromiso<\/b><span style=\"font-weight: 400;\">, el incidente debe investigarse con m\u00e1s profundidad. Una actualizaci\u00f3n de seguridad por s\u00ed sola no elimina malware ni puertas traseras que ya hayan sido infiltradas.<\/span><\/li><\/ol><p> <\/p><p><span style=\"font-weight: 400;\">Se puede encontrar m\u00e1s informaci\u00f3n sobre la vulnerabilidad en<\/span><a href=\"https:\/\/www.wordfence.com\/blog\/2026\/08\/600000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-forminator-forms-wordpress-plugin\/\"> <span style=\"font-weight: 400;\">Wordfence<\/span><\/a><span style=\"font-weight: 400;\"> as\u00ed como en<\/span><a href=\"https:\/\/www.all-about-security.de\/forminator-forms-luecke-beim-datei-upload-betrifft-ueber-600-000-wordpress-seiten\/\"> <span style=\"font-weight: 400;\">All About Security<\/span><\/a><span style=\"font-weight: 400;\">. <\/span> <\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54465d1 e-flex e-con-boxed e-con e-parent\" data-id=\"54465d1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d02be9e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d02be9e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-990ff39 e-flex e-con-boxed e-con e-parent\" data-id=\"990ff39\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dd34598 elementor-widget elementor-widget-spacer\" data-id=\"dd34598\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d27064c elementor-widget elementor-widget-heading\" data-id=\"d27064c\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"royal\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">2. Vulnerabilidad en los complementos de Royal Elementor<\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e8dfb65 elementor-widget elementor-widget-spacer\" data-id=\"e8dfb65\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c28550e e-flex e-con-boxed e-con e-parent\" data-id=\"c28550e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-b5ac00b e-con-full e-flex e-con e-child\" data-id=\"b5ac00b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4467aca elementor-widget elementor-widget-text-editor\" data-id=\"4467aca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfQu\u00e9 ha pasado?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-990ca5f e-con-full e-flex e-con e-child\" data-id=\"990ca5f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-56e453f elementor-widget elementor-widget-text-editor\" data-id=\"56e453f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Tambi\u00e9n se descubri\u00f3 una vulnerabilidad de seguridad en el plugin de WordPress <\/span><b>Royal Elementor Addons<\/b><span style=\"font-weight: 400;\">. Seg\u00fan<\/span> GitHub, la vulnerabilidad <a href=\"https:\/\/github.com\/advisories\/GHSA-mgg8-m984-r93c\"> <span style=\"font-weight: 400;\">CVE-2026-17123<\/span><\/a> <span style=\"font-weight: 400;\"> afecta a versiones hasta e incluyendo <\/span><b>la 1.7.1064<\/b><span style=\"font-weight: 400;\"> y fue <\/span><span style=\"font-weight: 400;\"> calificada como \u00abalta\u00bb<\/span> con una <b>puntuaci\u00f3n CVSS de 8,8 sobre 10 puntos<\/b>.<\/p><p><span style=\"font-weight: 400;\">A diferencia de la vulnerabilidad en Forminator Forms, un atacante ya necesita una cuenta de usuario de WordPress con al menos derechos de colaborador o empleado. Sin embargo, si los delincuentes ya han accedido a un sitio web de WordPress \u2014por ejemplo, explotando la vulnerabilidad en Forminator Forms descrita anteriormente\u2014, pueden crear una cuenta de usuario con los derechos necesarios y luego explotar la vulnerabilidad en Royal Elementor Addons. De este modo, varias vulnerabilidades pueden encadenarse.<\/span><\/p><p><span style=\"font-weight: 400;\"><strong>Nota:<\/strong> Incluso vulnerabilidades de WordPress ya conocidas y a\u00fan no cerradas siguen siendo explotadas por delincuentes. Ya hemos se\u00f1alado las posibilidades de ataque correspondientes y el uso de webshells como puerta trasera permanente en nuestra advertencia de peligro para WP2Shell.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a2790c7 e-flex e-con-boxed e-con e-parent\" data-id=\"a2790c7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d4feb2c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d4feb2c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7faf510 e-flex e-con-boxed e-con e-parent\" data-id=\"7faf510\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-9a087a2 e-con-full e-flex e-con e-child\" data-id=\"9a087a2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4a4eba5 elementor-widget elementor-widget-text-editor\" data-id=\"4a4eba5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfC\u00f3mo se puede explotar esta vulnerabilidad?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f63aea7 e-con-full e-flex e-con e-child\" data-id=\"f63aea7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e249ee4 elementor-widget elementor-widget-text-editor\" data-id=\"e249ee4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">La vulnerabilidad es una <\/span><b>llamada Falsificaci\u00f3n de Solicitud del Lado del Servidor (SSRF).<\/b><span style=\"font-weight: 400;\"> En pocas palabras, un atacante puede enga\u00f1ar al servidor web afectado para que env\u00ede peticiones a otros sistemas en su nombre.<\/span><\/p><p><span style=\"font-weight: 400;\">Como resultado, el sitio web de WordPress podr\u00eda <\/span> ser mal utilizado <b>como punto de partida para acceder a sistemas y servicios internos<\/b><span style=\"font-weight: 400;\"> que normalmente no son accesibles directamente desde Internet. De este modo, los atacantes pod\u00edan solicitar o cambiar informaci\u00f3n interna.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4e3ed27 e-flex e-con-boxed e-con e-parent\" data-id=\"4e3ed27\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-397d105 e-con-full e-flex e-con e-child\" data-id=\"397d105\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6c3b879 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"6c3b879\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8cb2db8 e-flex e-con-boxed e-con e-parent\" data-id=\"8cb2db8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-fbbec3e e-con-full e-flex e-con e-child\" data-id=\"fbbec3e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-e6d3e3c e-con-full e-flex e-con e-child\" data-id=\"e6d3e3c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1f75a8b elementor-widget elementor-widget-text-editor\" data-id=\"1f75a8b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfQu\u00e9 puedo hacer?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1433fc2 e-con-full e-flex e-con e-child\" data-id=\"1433fc2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9707813 elementor-widget elementor-widget-text-editor\" data-id=\"9707813\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Recomendamos las siguientes medidas a las empresas y operadores de sitios web:<\/span><\/p><ol><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Comprueba si Royal Elementor Addons est\u00e1 instalado en tu web de WordPress<\/b><span style=\"font-weight: 400;\"> y qu\u00e9 versi\u00f3n se est\u00e1 utilizando.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Actualiza el CMS de WordPress a la \u00faltima versi\u00f3n disponible<\/b> <span style=\"font-weight: 400;\">para evitar encadenamientos de vulnerabilidades mediante WP2Shell o XSS2Shell<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Consulta con el fabricante si existe una versi\u00f3n<\/b> <span style=\"font-weight: 400;\">actualizada en la que la vulnerabilidad haya sido corregida. Actualmente, el<\/span><a href=\"https:\/\/github.com\/advisories\/GHSA-mgg8-m984-r93c\"> <span style=\"font-weight: 400;\">Aviso de Seguridad de GitHub<\/span><\/a> <span style=\"font-weight: 400;\"> a\u00fan no muestra una versi\u00f3n espec\u00edfica con parcheos.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Revisa las cuentas de usuario existentes en WordPress y sus permisos.<\/b><span style=\"font-weight: 400;\"> Elimina las cuentas que ya no son necesarias y solo cede los derechos que realmente se requieren.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Si sospechas un ataque, revisa los registros del servidor web y de WordPress<\/b><span style=\"font-weight: 400;\"> para detectar actividades inusuales y conexiones salientes sospechosas.<\/span><\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1ea7e9a e-flex e-con-boxed e-con e-parent\" data-id=\"1ea7e9a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-7644ba2 e-con-full e-flex e-con e-child\" data-id=\"7644ba2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f33a99d elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"f33a99d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4ea0526 e-flex e-con-boxed e-con e-parent\" data-id=\"4ea0526\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-26e206a elementor-widget elementor-widget-text-editor\" data-id=\"26e206a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Las vulnerabilidades actuales muestran una vez m\u00e1s que no solo WordPress, sino tambi\u00e9n <\/span><b>los plugins instalados, deben ser revisados y actualizados<\/b> <span style=\"font-weight: 400;\">regularmente. Por tanto, las empresas deber\u00edan comprobar qu\u00e9 extensiones se utilizan en sus sitios web de WordPress, eliminar complementos innecesarios e instalar las actualizaciones de seguridad disponibles lo antes posible. <\/span><\/p><p><span style=\"font-weight: 400;\">Otra nota: <\/span><b>Si es posible, activa las actualizaciones autom\u00e1ticas para plugins de WordPress de confianza<\/b> <span style=\"font-weight: 400;\">para que las actualizaciones de seguridad importantes se instalen r\u00e1pidamente. <\/span><\/p><h4><b>En<\/b><\/h4><p><span style=\"font-weight: 400;\">nuestros casos actuales de respuesta a incidentes, observamos cada vez m\u00e1s ataques a sitios web de WordPress en los que se explotan vulnerabilidades conocidas en el CMS o complementos. Las consecuencias van desde la toma total del sitio web y el robo de datos de acceso hasta el robo de datos sensibles de los clientes. A menudo, los sistemas obsoletos que no se actualizan a tiempo son la causa.<\/span><\/p><p><span style=\"font-weight: 400;\">Por ello, recomendamos una gesti\u00f3n consistente de parches para WordPress y todos los plugins utilizados. Adem\u00e1s, un cortafuegos de aplicaciones web (WAF) puede ayudar a detectar y bloquear intentos de ataque en una fase temprana.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8530d6c e-flex e-con-boxed e-con e-parent\" data-id=\"8530d6c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3bbb54c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"3bbb54c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f2d97c9 elementor-widget elementor-widget-text-editor\" data-id=\"f2d97c9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><i>\u00bfQuieres mantenerte informado sobre las amenazas actuales y vulnerabilidades de seguridad?<\/i><\/p><p><i>Suscr\u00edbete a nuestro bolet\u00edn y recibe advertencias importantes, recomendaciones de acci\u00f3n y evaluaciones de los riesgos cibern\u00e9ticos actuales directamente en tu bandeja de entrada.<\/i><\/p><p><b>Fuentes y m\u00e1s informaci\u00f3n<\/b><\/p><p> <\/p><p><em><strong>Formularios de Forminator &#8211; CVE-2026-15748<\/strong><\/em><\/p><ol><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>Wordfence \u2013<a href=\"https:\/\/www.wordfence.com\/blog\/2026\/08\/600000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-forminator-forms-wordpress-plugin\/?utm_source=chatgpt.com\"> <\/a><\/strong><\/em><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>An\u00e1lisis de Inteligencia de Vulnerabilidades https:\/\/www.wordfence.com\/blog\/2026\/08\/600000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-forminator-forms-wordpress-plugin\/ WordFence \u2013 Inteligencia de Vulnerabilidades \/ Detalles<a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/forminator\/forminator-forms-1561-unauthenticated-arbitrary-file-upload-via-forged-upload-field-configuration?utm_source=chatgpt.com\"> T\u00e9cnicos https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/forminator\/forminator-forms-1561-unauthenticated-arbitrary-file-upload-via-forged-upload-field-configuration<\/a><\/strong><\/em><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>Heise Security \u2013 Formularios<a href=\"https:\/\/www.heise.de\/news\/WordPress-Plug-in-Forminator-Forms-Kritische-Luecke-erlaubt-Codeschmuggel-11416793.html\"> de Forminator https:\/\/www.heise.de\/news\/WordPress-Plug-in-Forminator-Forms-Kritische-Luecke-erlaubt-Codeschmuggel-11416793.html<\/a><\/strong><\/em><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>Todo sobre seguridad \u2013 Forminator Forms<br\/><a href=\"https:\/\/www.all-about-security.de\/forminator-forms-luecke-beim-datei-upload-betrifft-ueber-600-000-wordpress-seiten\/?utm_source=chatgpt.com\">https:\/\/www.all-about-security.de\/forminator-forms-luecke-beim-datei-upload-betrifft-ueber-600-000-wordpress-seiten\/<\/a><\/strong><\/em><\/li><\/ol><p> <\/p><p><em><strong>Complementos de Royal Elementor \u2013 CVE-2026-17123<\/strong><\/em><\/p><ol><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>Aviso de seguridad de GitHub \u2013 vulnerabilidad actual<br\/><a href=\"https:\/\/github.com\/advisories\/GHSA-mgg8-m984-r93c?utm_source=chatgpt.com\"> https:\/\/github.com\/advisories\/GHSA-mgg8-m984-r93c<\/a><\/strong><\/em><\/li><\/ol><p> <\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9f86355 e-flex e-con-boxed e-con e-parent\" data-id=\"9f86355\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dd90633 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"dd90633\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Vulnerabilidades cr\u00edticas de seguridad en los plugins de WordPress Forminator Forms y los complementos Royal Elementor ponen en peligro numerosos sitios web. Averigua qu\u00e9 versiones est\u00e1n afectadas y qu\u00e9 medidas son importantes ahora.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[66],"tags":[],"class_list":["post-30486","post","type-post","status-publish","format-standard","hentry","category-advertencia-de-peligro"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress - Perseus Technologies<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress - Perseus Technologies\" \/>\n<meta property=\"og:description\" content=\"Vulnerabilidades cr\u00edticas de seguridad en los plugins de WordPress Forminator Forms y los complementos Royal Elementor ponen en peligro numerosos sitios web. Averigua qu\u00e9 versiones est\u00e1n afectadas y qu\u00e9 medidas son importantes ahora.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"Perseus Technologies\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-25T05:31:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-25T14:21:55+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"300\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Anastasia Pamoukis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Anastasia Pamoukis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/\"},\"author\":{\"name\":\"Anastasia Pamoukis\",\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\"},\"headline\":\"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress\",\"datePublished\":\"2026-08-25T05:31:19+00:00\",\"dateModified\":\"2026-08-25T14:21:55+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/\"},\"wordCount\":1234,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\",\"articleSection\":[\"Advertencia de peligro\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/\",\"name\":\"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress - Perseus Technologies\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\",\"datePublished\":\"2026-08-25T05:31:19+00:00\",\"dateModified\":\"2026-08-25T14:21:55+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/#primaryimage\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/perseus.de\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/perseus.de\\\/es\\\/\",\"name\":\"perseus-web.de\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/perseus.de\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/#organization\",\"name\":\"perseus-web.de\",\"url\":\"https:\\\/\\\/perseus.de\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"width\":536,\"height\":172,\"caption\":\"perseus-web.de\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/perseus.de\\\/es\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\",\"name\":\"Anastasia Pamoukis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"caption\":\"Anastasia Pamoukis\"},\"sameAs\":[\"https:\\\/\\\/perseus.de\"],\"url\":\"https:\\\/\\\/perseus.de\\\/es\\\/author\\\/anastasia-pamoukis\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress - Perseus Technologies","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/","og_locale":"es_ES","og_type":"article","og_title":"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress - Perseus Technologies","og_description":"Vulnerabilidades cr\u00edticas de seguridad en los plugins de WordPress Forminator Forms y los complementos Royal Elementor ponen en peligro numerosos sitios web. Averigua qu\u00e9 versiones est\u00e1n afectadas y qu\u00e9 medidas son importantes ahora.","og_url":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/","og_site_name":"Perseus Technologies","article_published_time":"2026-08-25T05:31:19+00:00","article_modified_time":"2026-08-25T14:21:55+00:00","og_image":[{"width":1200,"height":300,"url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025.png","type":"image\/png"}],"author":"Anastasia Pamoukis","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Anastasia Pamoukis","Tiempo de lectura":"6 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/#article","isPartOf":{"@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/"},"author":{"name":"Anastasia Pamoukis","@id":"https:\/\/perseus.de\/es\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b"},"headline":"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress","datePublished":"2026-08-25T05:31:19+00:00","dateModified":"2026-08-25T14:21:55+00:00","mainEntityOfPage":{"@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/"},"wordCount":1234,"commentCount":0,"publisher":{"@id":"https:\/\/perseus.de\/es\/#organization"},"image":{"@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png","articleSection":["Advertencia de peligro"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/","url":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/","name":"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress - Perseus Technologies","isPartOf":{"@id":"https:\/\/perseus.de\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png","datePublished":"2026-08-25T05:31:19+00:00","dateModified":"2026-08-25T14:21:55+00:00","breadcrumb":{"@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/#primaryimage","url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png"},{"@type":"BreadcrumbList","@id":"https:\/\/perseus.de\/es\/alerta-de-seguridad-vulnerabilidades-criticas-en-los-plugins-de-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/perseus.de\/es\/"},{"@type":"ListItem","position":2,"name":"Alerta de seguridad: Vulnerabilidades cr\u00edticas en los plugins de WordPress"}]},{"@type":"WebSite","@id":"https:\/\/perseus.de\/es\/#website","url":"https:\/\/perseus.de\/es\/","name":"perseus-web.de","description":"","publisher":{"@id":"https:\/\/perseus.de\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/perseus.de\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/perseus.de\/es\/#organization","name":"perseus-web.de","url":"https:\/\/perseus.de\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/perseus.de\/es\/#\/schema\/logo\/image\/","url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","width":536,"height":172,"caption":"perseus-web.de"},"image":{"@id":"https:\/\/perseus.de\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/perseus.de\/es\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b","name":"Anastasia Pamoukis","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","caption":"Anastasia Pamoukis"},"sameAs":["https:\/\/perseus.de"],"url":"https:\/\/perseus.de\/es\/author\/anastasia-pamoukis\/"}]}},"_links":{"self":[{"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/posts\/30486","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/comments?post=30486"}],"version-history":[{"count":1,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/posts\/30486\/revisions"}],"predecessor-version":[{"id":30487,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/posts\/30486\/revisions\/30487"}],"wp:attachment":[{"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/media?parent=30486"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/categories?post=30486"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/tags?post=30486"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}