Saltar al contenido principal
Volver a noticias
vulnerabilities The Hacker News Verificada

Exploitación de wp2shell en WordPress crece a medida que una explotación pública alimenta el escaneo masivo

WordPress RCE CVE-2026-63030 CVE-2026-60137 wp2shell

Resumen

Atacantes están explotando dos vulnerabilidades críticas en WordPress, CVE-2026-63030 y CVE-2026-60137, que permiten la ejecución remota de código (RCE) no autenticada y el compromiso total de sitios web vulnerables. La explotación exitosa ya se ha registrado y se espera que el escaneo masivo continúe. Esto representa un riesgo significativo para la seguridad de los sitios web que utilizan WordPress.

Attackers have begun to exploit two critical vulnerabilities in WordPress that, when combined together, enable unauthenticated remote code execution (RCE) and complete compromise of vulnerable websites. The two security flaws, tracked as CVE-2026-63030 and CVE-2026-60137, have been codenamed wp2shell. "By the early hours of Saturday morning (UTC), successful exploitation was already well

CompartirXin

Noticias relacionadas