El investigador de Searchlight Cyber Adam Kues utilizó el modelo GPT-5.6 "Sol Ultra", recién publicado por OpenAI, para descubrir por sí solo una cadena completa de ejecución remota de código (RCE) pre-autenticación en una instalación estándar de WordPress. Partiendo de un prompt adaptado del que OpenAI publicó para su demostración de la conjetura de la "doble cubierta cíclica", ejecutó cuatro agentes en paralelo durante más de seis horas sobre una copia depurada del código fuente de WordPress (sin historial de Git), con un coste prorrateado de unos 25 dólares sobre su suscripción de 200 dólares mensuales, equivalente a la mitad de su cuota semanal.
El fallo reside en la API REST Batch de WordPress (introducida en la versión 5.6, en 2020), que valida todas las subsolicitudes en un primer bucle y las ejecuta después en un segundo bucle. Cuando una solicitud malformada activa una rama de error, los arrays internos "matches" y "validation" se desincronizan, permitiendo a un atacante emparejar una solicitud validada con el manejador de ejecución de otro endpoint, saltándose por completo la validación de parámetros. Combinado con el parámetro author_exclude de GET /wp/v2/posts, que evita el filtrado absint() cuando se envía como cadena en lugar de array, esto produce una inyección SQL accesible sin autenticación. Como la API Batch normalmente rechaza solicitudes GET, Sol encontró la forma de anidar llamadas Batch de manera recursiva para sortear también esa restricción.
Unas cuatro horas después, el modelo logró escalar esta inyección de solo lectura a una RCE completa encadenando varios mecanismos internos de WordPress: envenenamiento de la caché en memoria de artículos mediante inyección tipo UNION, fabricación de filas de base de datos de tipo oembed_cache, explotación de la detección de ciclos en la jerarquía de publicaciones para forzar a WordPress a reconciliar datos falsificados en memoria con la base de datos real, secuestro de una publicación customize_changeset para asumir temporalmente la identidad de un administrador, y finalmente el abuso del hook parse_request para repetir la solicitud original con privilegios de administrador, lo que permitió crear una cuenta de administrador real e instalar una puerta trasera mediante la carga de un plugin.
Según Kues, esta cadena generada íntegramente por IA en unas diez horas probablemente habría tardado mucho más a un investigador humano; calcula que un exploit así podría venderse por hasta 500.000 dólares a corredores de exploits, frente a los aproximadamente 25 dólares de cómputo de IA empleados para hallarlo. WordPress impulsa una estimación de más de 500 millones de sitios en todo el mundo. Searchlight Cyber retrasó la publicación durante un fin de semana para dar tiempo a parchear a los administradores; los investigadores "Calif" y "Hacktron" reprodujeron la cadena de forma independiente antes de que aparecieran pruebas de concepto públicas en GitHub. La empresa ha publicado una herramienta de verificación en wp2shell.com.