Vulnerabilidad
800.000 sitios web en riesgo por carga arbitraria de archivos en WPvivid Backup & Migration (CVE-2026-1357)
Reporte responsable de una vulnerabilidad crítica de carga arbitraria de archivos que afecta al plugin WPvivid Backup (Arbitrary File Upload Vulnerability in WPvivid Backup), con más de 800.000 instalaciones activas de sitios web en riesgo en el ecosistema de WordPress. El fallo permite a atacantes no autenticados subir archivos arbitrarios y, en escenarios explotables, alcanzar ejecución remota de código (RCE), típicamente usada para toma total del sitio.