Saltar al contenido
Publicado el 08/09/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en Super Forms y Elementor Pro Afecta a Más de 440,000 Sitios WordPress

Más de 440,000 intentos de explotación de vulnerabilidades críticas en los plugins Super Forms y Elementor Pro han sido reportados, poniendo en riesgo numerosos sitios WordPress.

Artículo técnico WordPress
Vulnerabilidad Crítica en Super Forms y Elementor Pro Afecta a Más de 440,000 Sitios WordPress

Introducción

Recientemente, se ha detectado una serie de intentos de explotación dirigidos a dos vulnerabilidades críticas presentes en los plugins de WordPress Super Forms y Elementor Pro. Estas vulnerabilidades han sido objeto de atención debido a su potencial para comprometer la seguridad de más de 440,000 sitios WordPress.

Detalles de las Vulnerabilidades

Las vulnerabilidades identificadas permiten a atacantes no autenticados ejecutar código remoto, lo que podría resultar en un acceso no autorizado y la posibilidad de tomar control total del sitio afectado.

Ficha técnica de la vulnerabilidad

  • CVE-2026-14894: Vulnerabilidad de validación de tipo de archivo ausente en Super Forms, que permite a atacantes no autenticados cargar archivos de cualquier tipo.
  • CVE-2026-14895: Vulnerabilidad crítica en Elementor Pro que permite la ejecución de código remoto.

Impacto y Recomendaciones

La explotación de estas vulnerabilidades puede tener consecuencias devastadoras para los administradores de sitios WordPress. Se recomienda encarecidamente a los usuarios de estos plugins que actualicen a la última versión disponible, donde se han implementado parches de seguridad para mitigar estos riesgos.

Conclusión

La seguridad en WordPress es un aspecto crucial que no debe ser subestimado. Mantener los plugins actualizados y seguir las mejores prácticas de seguridad puede ayudar a prevenir ataques y proteger la integridad de los sitios web.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad