Saltar al contenido
Publicado el 20/07/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en el Núcleo de WordPress: Ejecución Remota de Código a Través de la API REST

Se ha descubierto una vulnerabilidad crítica en el núcleo de WordPress que permite la ejecución remota de código a través de la API REST. Se recomienda actualizar a la versión más reciente.

Artículo técnico WordPress
Vulnerabilidad Crítica en el Núcleo de WordPress: Ejecución Remota de Código a Través de la API REST

Descripción de la Vulnerabilidad

Recientemente, se ha identificado una vulnerabilidad crítica en el núcleo de WordPress que permite la ejecución remota de código (RCE) mediante la confusión en la ruta de las solicitudes por lotes de la API REST. Esta vulnerabilidad, catalogada como CVE-2026-63030, tiene un CVSS de 9.8, lo que indica su gravedad.

Impacto Potencial

La explotación de esta vulnerabilidad podría permitir a un atacante ejecutar código malicioso en el servidor de la víctima, comprometiendo así la seguridad del sitio web y de los datos almacenados. Es fundamental que todos los administradores de sitios WordPress tomen medidas inmediatas para mitigar este riesgo.

Recomendaciones

Se recomienda encarecidamente a los administradores de WordPress que:

  • Actualicen a la última versión de WordPress para cerrar esta vulnerabilidad.
  • Revisen los registros de actividad de su sitio para detectar cualquier comportamiento sospechoso.
  • Implementen medidas de seguridad adicionales, como firewalls y plugins de seguridad, para proteger sus sitios.

Ficha técnica de la vulnerabilidad

  • Componente: WordPress core
  • Tipo: Ejecución Remota de Código (RCE)
  • Severidad: Crítica
  • CVSS: 9.8
  • CVE: CVE-2026-63030

Conclusión

La seguridad de los sitios WordPress es una prioridad y es esencial mantenerse al día con las actualizaciones y parches de seguridad. La vulnerabilidad CVE-2026-63030 representa una amenaza seria, y la acción rápida es crucial para proteger su sitio.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad