Urgente: una vulnerabilidad crítica en el complemento de WordPress expone más de 4 millones de sitios


Se ha revelado una vulnerabilidad crítica de omisión de autenticación en el complemento Really Simple Security (anteriormente Really Simple SSL) para WordPress que, si se explota con éxito, podría permitir a un atacante obtener de forma remota acceso administrativo completo a un sitio confidencial. La vulnerabilidad, identificada como CVE-2024-10924 (puntuación CVSS: 9,8), afecta tanto a la versión gratuita como a la premium del complemento. EL