Saltar al contenido
Publicado el 21/07/2026 2 min de lectura Guía práctica

Aumento de la Explotación de Vulnerabilidades wp2shell en WordPress

Se han detectado ataques masivos que explotan vulnerabilidades críticas en WordPress, permitiendo ejecución remota de código.

Artículo técnico WordPress
Aumento de la Explotación de Vulnerabilidades wp2shell en WordPress

Introducción

Recientemente, se ha observado un aumento significativo en la explotación de dos vulnerabilidades críticas en WordPress, conocidas como wp2shell. Estas fallas de seguridad permiten la ejecución remota de código (RCE) y la completa compromisión de sitios web vulnerables, lo que representa un grave riesgo para los administradores de WordPress.

Detalles de la Vulnerabilidad

Las vulnerabilidades en cuestión están identificadas como CVE-2026-63030 y CVE-2026-60137. Los atacantes han comenzado a aprovechar estas fallas, lo que ha llevado a un aumento en los escaneos masivos de sitios web en busca de instalaciones vulnerables.

Impacto de la Explotación

La combinación de estas vulnerabilidades permite a los atacantes ejecutar código malicioso sin necesidad de autenticación, lo que facilita la toma de control de los sitios afectados. Este tipo de ataque puede resultar en la sustracción de datos sensibles, la instalación de malware o la manipulación del contenido del sitio.

Ficha técnica de la vulnerabilidad

  • CVE-2026-63030: Permite ejecución remota de código sin autenticación.
  • CVE-2026-60137: Facilita la explotación de la primera vulnerabilidad, aumentando el riesgo de compromisos completos.

Recomendaciones de Seguridad

Para mitigar el riesgo de explotación de estas vulnerabilidades, se recomienda a los administradores de WordPress que:

  • Actualicen a la última versión de WordPress y sus plugins.
  • Implementen medidas de seguridad adicionales, como firewalls y plugins de seguridad.
  • Realicen auditorías de seguridad periódicas en sus sitios web.

Conclusión

La explotación de las vulnerabilidades wp2shell subraya la importancia de mantener una vigilancia constante sobre la seguridad de los sitios WordPress. La rápida respuesta y la actualización regular son clave para protegerse contra amenazas emergentes.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad