Nueva vulnerabilidad en el núcleo de WordPress permite a atacantes no autenticados ejecutar código
CYBERSECURITY ANÁLISIS DESTACADO

Nueva vulnerabilidad en el núcleo de WordPress permite a atacantes no autenticados ejecutar código

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Actualizado el 18 de julio de 2026: ahora ambas vulnerabilidades tienen identificadores CVE, el mecanismo completo ha sido publicado, ha surgido una condición de caché persistente de objetos, y hay una prueba de concepto …

Actualizado el 18 de julio de 2026: ahora ambas vulnerabilidades tienen identificadores CVE, el mecanismo completo ha sido publicado, ha surgido una condición de caché de objetos persistentes y hay una prueba de concepto funcional disponible. La siguiente noticia refleja todo ello. Una solicitud HTTP anónima puede ejecutar código en un sitio de WordPress. La vulnerabilidad está en el núcleo, por lo que una instalación básica sin ningún plugin es explotable. Todos los sitios de 6.9 y 7.0 estaban en el rango hasta