Cadena de ejecución remota de código en el núcleo de WordPress «wp2shell» (CVE-2026-63030 y CVE-2026-60137)
La cadena de exploits «wp2shell» constituye un incidente de seguridad crítico que afecta a la arquitectura fundamental del ecosistema de WordPress. Se trata de una vulnerabilidad de ejecución remota de código (RCE) previa a la autenticación que reside íntegramente en el núcleo de WordPress. Para ejecutarse, no requiere plugins ni temas de terceros, ni acceso autenticado. Una sola solicitud HTTP manipulada dirigida a una instalación predeterminada «de serie» puede dar lugar a que un atacante no autenticado obtenga el control total del sistema.