Ciberseguridad

Las fallas RCE de WordPress Core tienen exploits públicos, parchea ahora

2 min read

0 0
XWhatsAppTelegramLinkedIn

Investigadores de seguridad han revelado dos vulnerabilidades de ejecución remota de código de alta gravedad en WordPress Core, denominadas colectivamente "wp2shell". Ya se ha publicado código de exploit público, lo que ha provocado llamados urgentes para que los propietarios de sitios apliquen el parche de inmediato. Las fallas permiten a atacantes no autenticados ejecutar código arbitrario en instalaciones vulnerables de WordPress, lo que podría llevar al compromiso total del sitio.

Las vulnerabilidades afectan a todas las versiones de WordPress Core anteriores a la última versión de seguridad. Cualquier sitio de WordPress que ejecute una versión sin parche está en riesgo, incluidos millones de blogs, sitios comerciales y tiendas de comercio electrónico en todo el mundo. Las fallas son particularmente peligrosas porque no requieren autenticación, lo que significa que cualquier atacante puede explotarlas a través de Internet.

Son críticas porque permiten la ejecución remota de código, dando a los atacantes control total sobre el servidor. Los atacantes podrían robar datos, instalar malware, desfigurar sitios o usar servidores comprometidos para más ataques. Dado que WordPress impulsa más del 40% de la web, el impacto potencial es masivo.

Según la fuente, las vulnerabilidades se rastrean como CVE-2026-63030 y otro identificador, con una puntuación CVSS de 9.8 (crítica). Las fallas implican inyección SQL que conduce a ejecución remota de código. Se han publicado exploits de prueba de concepto públicos en GitHub y otras plataformas, lo que aumenta la urgencia de aplicar el parche.

WordPress lanzó una actualización de seguridad en [fecha no especificada en la fuente] para abordar estos problemas. Sin embargo, muchos sitios aún no han aplicado el parche. Empresas de seguridad como Cloudflare, Rapid7 y Aikido Security han publicado avisos instando a la acción inmediata. Cloudflare señaló que su Firewall de Aplicaciones Web puede proteger contra la explotación.

Se recomienda encarecidamente a los administradores de sitios que actualicen WordPress Core a la última versión de inmediato. Aquellos que no puedan actualizar deberían considerar usar un firewall de aplicaciones web u otras medidas de seguridad para bloquear intentos de explotación. Se recomienda la monitorización continua en busca de signos de compromiso, ya que es probable que se esté realizando un escaneo activo de sitios vulnerables.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.