← volver al portal

Exploits públicos disponibles para vulnerabilidades críticas de ejecución remota en WordPress

Se han publicado herramientas de explotación para vulnerabilidades críticas de ejecución remota de código denominadas "wp2shell" que afectan al núcleo de…

Un equipo de TI debe auditar inmediatamente todos los servidores WordPress en su infraestructura para identificar versiones vulnerables. Priorizar la aplicación de parches de seguridad disponibles en el núcleo de WordPress, validar que los complementos y temas instalados no tengan dependencias críticas que retrasen la actualización, y considerar medidas defensivas adicionales (WAF, monitoreo de actividad anómala) mientras se ejecutan los parches.