Nueva vulnerabilidad de XSS pre-autenticación en WordPress podría llevar a la ejecución de código PHP - Actualiza lo antes posible
Análisis CyberFlows
Esta noticia importa porque la vulnerabilidad de XSS pre-autenticación puede ser explotada por atacantes para ejecutar código malicioso en servidores de WordPress, lo que podría llevar a la compromisión de la seguridad de la información y la integridad del sistema. Los atacantes pueden utilizar técnicas de ingeniería social para engañar a los administradores para que interactúen con páginas controladas por ellos, lo que podría desencadenar la ejecución de código malicioso. Los profesionales de seguridad deben tomar medidas inmediatas para actualizar sus sistemas de WordPress y protegerse contra esta amenaza.
Acciones recomendadas: Actualiza tu sistema de WordPress a la versión más reciente | Verifica la configuración de seguridad de tu sitio web y asegúrate de que esté utilizando protocolos de autenticación seguros | Monitorea el tráfico de red y los registros de seguridad para detectar posibles intentos de explotación de la vulnerabilidad
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Se ha descubierto una vulnerabilidad de XSS pre-autenticación en la pantalla de inicio de sesión de WordPress que afecta a todas las versiones del sistema de gestión de contenido. La falla puede ser encadenada para ejecutar código PHP en el servidor cuando un administrador conectado interactúa con una página controlada por un atacante. La vulnerabilidad tiene un puntaje CVSS de 8.9 y se ha asignado el identificador CVE-2026-64638.
WordPress has fixed a pre-authentication reflected cross-site scripting (XSS) flaw in its login screen that affects every version of the content management system. pwn.ai demonstrated how the flaw can be chained into PHP code execution on the server when a logged-in administrator interacts with an attacker-controlled page. Tracked as CVE-2026-64638 (CVSS score: 8.9), the