CVE-2026-10795
Existe una vulnerabilidad en el plugin UpdraftPlus de WordPress, que afecta versiones hasta 1.26.4 (gratis) y 2.26.5 (premium), donde un atacante puede bypassar la autenticación y ejecutar comandos RPC arbitrarios como administrador. Esto se debe a una validación insuficiente de mensajes de comunicaciones remota, lo que permite a un atacante forjar comandos y subir plugins maliciosos, lo que conduce eventualmente a la ejecución de código remoto. La causa de este problema es el uso de una clave de cifrado predecible, que puede ser explotada por un atacante no autenticado.
Basado en datos públicos de CVE (MITRE/NVD).