Una Nueva Amenaza para WordPress
Recientemente, se ha descubierto una vulnerabilidad crítica en el núcleo de WordPress que permite a un visitante anónimo dejar un comentario que puede ejecutar código malicioso en el servidor. Esta vulnerabilidad, conocida como Comment2Shell, fue identificada como CVE-2026-93485 y afecta a todas las versiones anteriores a la 7.1.1.
Detalles de la Vulnerabilidad
El problema surge cuando un visitante anónimo deja un comentario en una publicación. Si un administrador del sitio accede a esa publicación, el script oculto que se ha inyectado puede ejecutarse, lo que permite al atacante ejecutar código en el servidor del sitio web. Esta situación representa un riesgo significativo, especialmente para aquellos que gestionan sitios con acceso administrativo.
Impacto y Recomendaciones
La explotación de esta vulnerabilidad podría llevar a la toma de control total del sitio web afectado. Por lo tanto, es esencial que todos los administradores de WordPress actualicen a la versión 7.1.1 de inmediato para proteger sus sitios. La actualización no solo corrige esta vulnerabilidad, sino que también incluye otras mejoras de seguridad y rendimiento.
Ficha técnica de la vulnerabilidad
- Nombre: Comment2Shell
- CVE: CVE-2026-93485
- Tipo: Ejecución Remota de Código (RCE)
- Fecha de descubrimiento: 22 de septiembre de 2026
- Versión afectada: Anterior a 7.1.1
- Versión corregida: 7.1.1
Conclusión
La seguridad en WordPress es un aspecto crítico que no debe ser descuidado. La reciente vulnerabilidad Comment2Shell es un recordatorio de la importancia de mantener el software actualizado y de estar al tanto de las últimas noticias de seguridad. Se recomienda a todos los usuarios que revisen sus configuraciones de seguridad y realicen auditorías periódicas de sus sitios.