Critical pre-authentication vulnerabilities in WordPress Core versions 6.9.x and 7.0.x now have public exploits, posing immediate risk to unpatched sites.
Publicado hace 6d1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Exploits públicos para fallos críticos RCE en WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permiten ataques sin autenticación. Los administradores deben parchear las versiones 6.9.x y 7.0.x de inmediato.
WordPress wp2shell RCE: public exploits demand urgent patching of 6.9.x and 7.0.x
Fallos críticos RCE en WordPress wp2shell ahora tienen exploits públicos
Un par de vulnerabilidades críticas de ejecución remota de código (RCE) en el núcleo de WordPress, denominadas colectivamente 'wp2shell', han visto la publicación de código de exploit, lo que aumenta drásticamente la amenaza para los sitios web sin parchear. Los fallos, identificados como CVE-2026-63030 y CVE-2026-60137, afectan a
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.