🛡 Pentesting Web: post #237 — TG.ME

🔴 WordPress Core: Nueva cadena de explotación wp2shell (RCE) Fecha: 18/07/2026 Impacto: Crítico Descubierta una cadena de explotación completa que permite ejecución remota de código (RCE) no autenticada en instalaciones de WordPress 6.9 y 7.0. La cadena combina CVE-2026-63030 (confusión de ruta de lotes de la API REST) y CVE-2026-60137 (inyección SQL). Existe una Prueba de Concepto (PoC) pública. Tecnologías afectadas: WordPress Core (Versiones 6.9.0 a 6.9.4 y 7.0.0 a 7.0.1). Fuente original: https://thehackernews.com/2026/07/new-wp2shell-wordpress-core-flaw-lets.html

July 19, 2026 378 2