
El uso de wp2shell de WordPress aumenta a medida que se utiliza una herramienta pública para realizar escaneos masivos
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Los atacantes han comenzado a explotar dos vulnerabilidades críticas en WordPress que, cuando se combinan, permiten la ejecución remota de código (RCE) sin autenticación y la completa comprometida de los sitios web …
Los atacantes han comenzado a explotar dos vulnerabilidades críticas en WordPress que, cuando se combinan, permiten la ejecución remota de código (RCE) sin autenticación y la completa toma de control de los sitios web vulnerables. Las dos fallas de seguridad, identificadas como CVE-2026-63030 y CVE-2026-60137, han sido denominadas wp2shell. A principios de la madrugada del sábado (UTC), la explotación ya había tenido éxito.