Exploitación de wp2shell en WordPress crece a medida que una explotación pública alimenta el escaneo masivo
Resumen
Atacantes están explotando dos vulnerabilidades críticas en WordPress, CVE-2026-63030 y CVE-2026-60137, que permiten la ejecución remota de código (RCE) no autenticada y el compromiso total de sitios web vulnerables. La explotación exitosa ya se ha registrado y se espera que el escaneo masivo continúe. Esto representa un riesgo significativo para la seguridad de los sitios web que utilizan WordPress.
Attackers have begun to exploit two critical vulnerabilities in WordPress that, when combined together, enable unauthenticated remote code execution (RCE) and complete compromise of vulnerable websites. The two security flaws, tracked as CVE-2026-63030 and CVE-2026-60137, have been codenamed wp2shell. "By the early hours of Saturday morning (UTC), successful exploitation was already well