Skip to content
Saltar al contenido principal
Volver a noticias
enterprise security The Hacker News Verificada

Nueva vulnerabilidad de XSS pre-autenticación en WordPress podría llevar a la ejecución de código PHP - Actualiza lo antes posible

wordpress xss ciberseguridad vulnerabilidad actualizacion

Análisis CyberFlows

Esta noticia importa porque la vulnerabilidad de XSS pre-autenticación puede ser explotada por atacantes para ejecutar código malicioso en servidores de WordPress, lo que podría llevar a la compromisión de la seguridad de la información y la integridad del sistema. Los atacantes pueden utilizar técnicas de ingeniería social para engañar a los administradores para que interactúen con páginas controladas por ellos, lo que podría desencadenar la ejecución de código malicioso. Los profesionales de seguridad deben tomar medidas inmediatas para actualizar sus sistemas de WordPress y protegerse contra esta amenaza.

Acciones recomendadas: Actualiza tu sistema de WordPress a la versión más reciente | Verifica la configuración de seguridad de tu sitio web y asegúrate de que esté utilizando protocolos de autenticación seguros | Monitorea el tráfico de red y los registros de seguridad para detectar posibles intentos de explotación de la vulnerabilidad

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Se ha descubierto una vulnerabilidad de XSS pre-autenticación en la pantalla de inicio de sesión de WordPress que afecta a todas las versiones del sistema de gestión de contenido. La falla puede ser encadenada para ejecutar código PHP en el servidor cuando un administrador conectado interactúa con una página controlada por un atacante. La vulnerabilidad tiene un puntaje CVSS de 8.9 y se ha asignado el identificador CVE-2026-64638.

WordPress has fixed a pre-authentication reflected cross-site scripting (XSS) flaw in its login screen that affects every version of the content management system. pwn.ai demonstrated how the flaw can be chained into PHP code execution on the server when a logged-in administrator interacts with an attacker-controlled page. Tracked as CVE-2026-64638 (CVSS score: 8.9), the

CompartirXin

Noticias relacionadas