← volver al portal

Vulnerabilidades críticas en WordPress generan oleada de intentos de explotación masiva

Se ha documentado una campaña activa de explotación dirigida a dos fallos de seguridad críticos en WordPress, identificados como CVE-2026-63030 y…

Los equipos de TI deben priorizar identificar y actualizar inmediatamente todos los sitios WordPress afectados por CVE-2026-63030 y CVE-2026-60137. Implementar monitoreo activo de intentos de explotación, revisar logs de acceso para detectar compromisos previos, y considerar aislar sitios vulnerables hasta que se aplique el parche. Dado que circulan herramientas de ataque públicas, el riesgo es extremadamente alto.