Saltar al contenido
Publicado el 22/09/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en WordPress: Explotación de Comentarios Anónimos a RCE

Una nueva vulnerabilidad en WordPress permite la ejecución remota de código a través de comentarios anónimos. Se recomienda actualizar a la versión 7.1.1.

Artículo técnico WordPress
Vulnerabilidad Crítica en WordPress: Explotación de Comentarios Anónimos a RCE

Una Nueva Amenaza para WordPress

Recientemente, se ha descubierto una vulnerabilidad crítica en el núcleo de WordPress que permite a un visitante anónimo dejar un comentario que puede ejecutar código malicioso en el servidor. Esta vulnerabilidad, conocida como Comment2Shell, fue identificada como CVE-2026-93485 y afecta a todas las versiones anteriores a la 7.1.1.

Detalles de la Vulnerabilidad

El problema surge cuando un visitante anónimo deja un comentario en una publicación. Si un administrador del sitio accede a esa publicación, el script oculto que se ha inyectado puede ejecutarse, lo que permite al atacante ejecutar código en el servidor del sitio web. Esta situación representa un riesgo significativo, especialmente para aquellos que gestionan sitios con acceso administrativo.

Impacto y Recomendaciones

La explotación de esta vulnerabilidad podría llevar a la toma de control total del sitio web afectado. Por lo tanto, es esencial que todos los administradores de WordPress actualicen a la versión 7.1.1 de inmediato para proteger sus sitios. La actualización no solo corrige esta vulnerabilidad, sino que también incluye otras mejoras de seguridad y rendimiento.

Ficha técnica de la vulnerabilidad

  • Nombre: Comment2Shell
  • CVE: CVE-2026-93485
  • Tipo: Ejecución Remota de Código (RCE)
  • Fecha de descubrimiento: 22 de septiembre de 2026
  • Versión afectada: Anterior a 7.1.1
  • Versión corregida: 7.1.1

Conclusión

La seguridad en WordPress es un aspecto crítico que no debe ser descuidado. La reciente vulnerabilidad Comment2Shell es un recordatorio de la importancia de mantener el software actualizado y de estar al tanto de las últimas noticias de seguridad. Se recomienda a todos los usuarios que revisen sus configuraciones de seguridad y realicen auditorías periódicas de sus sitios.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad