CVE-2026-19949: Hive bloquea por defecto la SQLi de All-in-One WP Migration
Una inyección SQL de segundo orden sin autenticación en All-in-One WP Migration (hasta 7.109) se esconde en los trackbacks y se dispara al restaurar una copia de seguridad. El cortafuegos por defecto de Hive bloquea el vector de entrada en todos los planes, y una regla de trackback específica está en producción desde hoy.
Leer más