Descubierta vulnerabilidad crítica de RCE previa a autenticación en el núcleo de WordPress: "wp2shell"
El investigador de seguridad Adam Kues, de Searchlight Cyber, divulgó en julio de 2026 una vulnerabilidad crítica en el núcleo de WordPress llamada wp2shell, que permite ejecución remota de código sin autenticación previa. La falla pone en riesgo a los más de 500 millones de sitios WordPress hasta que se aplique un parche o mitigación.
Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.