Saltar al contenido
Publicado el 13/09/2026 2 min de lectura Guía práctica

Vulnerabilidades Críticas en Super Forms y Elementor Pro: Más de 440,000 Intentos de Explotación

Investigación revela que más de 440,000 intentos de explotación se han dirigido a vulnerabilidades críticas en los plugins Super Forms y Elementor Pro.

Artículo técnico WordPress
Vulnerabilidades Críticas en Super Forms y Elementor Pro: Más de 440,000 Intentos de Explotación

Vulnerabilidades Críticas en Plugins de WordPress

Recientemente, se han detectado dos vulnerabilidades críticas en los plugins de WordPress Super Forms y Elementor Pro, que han sido objeto de más de 440,000 intentos de explotación. Estas vulnerabilidades permiten a atacantes no autenticados ejecutar código arbitrario, poniendo en riesgo la seguridad de los sitios afectados.

Detalles de las Vulnerabilidades

Las vulnerabilidades identificadas son las siguientes:

  • CVE-2026-14894 (CVSS score: 9.8): Esta vulnerabilidad se debe a una falta de validación del tipo de archivo en Super Forms, lo que permite a atacantes no autenticados cargar archivos de cualquier tipo, incluyendo scripts maliciosos.
  • CVE-2026-14895 (CVSS score: 8.5): Relacionada con Elementor Pro, esta vulnerabilidad permite la ejecución remota de código a través de la manipulación de parámetros, facilitando el acceso no autorizado a la administración del sitio.

Impacto y Recomendaciones

La explotación de estas vulnerabilidades puede resultar en la completa toma de control del sitio web afectado. Se recomienda a todos los administradores de sitios que utilicen estos plugins que:

  • Actualicen a las versiones más recientes de Super Forms y Elementor Pro.
  • Implementen medidas de seguridad adicionales, como firewalls y escaneos regulares de seguridad.
  • Monitoreen los registros de actividad para detectar accesos no autorizados.

Conclusión

La seguridad en WordPress es un aspecto crítico que no debe ser descuidado. La rápida identificación y corrección de vulnerabilidades es esencial para proteger los sitios web y la información de los usuarios. Mantente informado sobre las actualizaciones de seguridad y actúa con rapidez ante cualquier amenaza.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad