
Nueva vulnerabilidad en el núcleo de WordPress permite a atacantes no autenticados ejecutar código
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Actualizado el 18 de julio de 2026: ahora ambas vulnerabilidades tienen identificadores CVE, el mecanismo completo ha sido publicado, ha surgido una condición de caché persistente de objetos, y hay una prueba de concepto …
Actualizado el 18 de julio de 2026: ahora ambas vulnerabilidades tienen identificadores CVE, el mecanismo completo ha sido publicado, ha surgido una condición de caché de objetos persistentes y hay una prueba de concepto funcional disponible. La siguiente noticia refleja todo ello. Una solicitud HTTP anónima puede ejecutar código en un sitio de WordPress. La vulnerabilidad está en el núcleo, por lo que una instalación básica sin ningún plugin es explotable. Todos los sitios de 6.9 y 7.0 estaban en el rango hasta