Dos vulnerabilidades en el núcleo de WordPress (CVE-2026-63030 y CVE-2026-60137) se combinaron para permitir ataques de ejecución remota de código sin necesidad de autenticación. Estas fallas fueron descubiertas con herramientas impulsadas por IA y ya se están explotando en el campo. Millones de sitios de WordPress podrían verse afectados; en sistemas sin parches, podrían haberse dejado puertas traseras.
La misma semana, Microsoft SharePoint Server incluyó la vulnerabilidad crítica CVE-2026-58644 en la lista de vulnerabilidades conocidas y explotadas de la CISA. Esta falla permite la ejecución arbitraria de código con acceso no autorizado. Además, en los dispositivos VPN SonicWall SMA, las vulnerabilidades CVE-2026-15409 y CVE-2026-15410, ambas con puntuación CVSS de 10.0, fueron explotadas antes de ser divulgadas públicamente.
La red botnet NadMesh, que apunta a servicios de IA, roba claves AWS y tokens de Kubernetes de servicios expuestos como ComfyUI y Ollama. Al mismo tiempo, el malware OkoBot se inyecta en aplicaciones de billeteras criptográficas para recopilar expresiones de semilla, entradas de teclado e imágenes de pantalla. En OpenSSL, se corrigió una vulnerabilidad DoS que agotaba la memoria del servidor con un payload de 11 bytes.
