Close Menu
    Facebook X (Twitter) Instagram Spotify WhatsApp
    Facebook X (Twitter) Instagram YouTube WhatsApp TikTok Threads Spotify
    Garabato.info
    jueves, julio 23
    • Inicio
    • Local
    • Nacional
    • Internacional
    • Deportes
    • Salud y Belleza
    • ENTRETENIMIENTO
      • Cultura
    • Tecnología
      • Ciencia
    • Travel
    • Video
    Garabato.info
    Home»Tecnología»WordPress bajo ataque: así funciona el peligroso exploit WP2Shell
    Tecnología

    WordPress bajo ataque: así funciona el peligroso exploit WP2Shell

    RedacciónRedacciónJul 22, 20263 Mins Read
    Compartir
    Facebook Twitter LinkedIn Pinterest Email Copy Link

    Ciudad de México, 22 de julio de 2026. Sitios web construidos con WordPress enfrentan una nueva amenaza de ciberseguridad tras confirmarse la explotación activa de WP2Shell, una cadena de vulnerabilidades críticas que puede permitir a atacantes tomar el control completo de un portal sin conocer el usuario o la contraseña del administrador. Investigadores especializados ya identificaron el método utilizado por los ciberdelincuentes y advirtieron que los sitios sin actualizar son el principal objetivo.

    La alerta surge después de que especialistas en seguridad analizaran el comportamiento de los ataques que comenzaron a detectarse en internet. En lugar de dirigirse a un complemento específico, los atacantes aprovechan fallas presentes en el núcleo de WordPress, lo que amplía considerablemente el número de sitios potencialmente afectados.

    De acuerdo con el análisis técnico, el ataque inicia con una solicitud automatizada que verifica si el sitio es vulnerable. Si el servidor responde de una forma determinada, el atacante lanza una segunda petición que explota una cadena de vulnerabilidades identificadas como CVE-2026-63030 y CVE-2026-60137.

    Cuando ambas fallas se combinan, es posible ejecutar código de manera remota en el servidor, un escenario conocido como Remote Code Execution (RCE). En términos prácticos, esto significa que un tercero podría instalar archivos maliciosos, crear usuarios administradores ocultos, modificar el contenido del sitio o incluso acceder a información almacenada en la base de datos.

    Los investigadores observaron que, una vez comprometido el sistema, algunos atacantes colocan pequeñas aplicaciones conocidas como web shells, archivos que funcionan como puertas traseras y permiten controlar el servidor desde cualquier lugar. También detectaron la creación de cuentas administrativas no autorizadas para mantener el acceso incluso si el propietario cambia sus contraseñas.

    Uno de los aspectos que más llamó la atención del caso fue la afirmación de que el exploit original habría sido desarrollado con apoyo de un modelo avanzado de inteligencia artificial durante una investigación de seguridad. Sin embargo, especialistas aclaran que esto no significa que la IA haya ejecutado los ataques por sí sola ni que cualquier persona pueda solicitar a un asistente de inteligencia artificial la creación de herramientas de intrusión funcionales. La investigación humana, las pruebas y la validación técnica siguen siendo elementos indispensables.

    Para los administradores de sitios web, el riesgo no depende de tener instalado un complemento específico. La vulnerabilidad afecta directamente al núcleo del sistema, por lo que incluso instalaciones relativamente limpias podían resultar vulnerables antes de la publicación de los parches de seguridad.

    WordPress ya liberó actualizaciones para corregir el problema en las ramas compatibles, entre ellas las versiones 7.0.2, 6.9.5 y 6.8.6, además de impulsar actualizaciones automáticas de seguridad para numerosos sitios.

    Los especialistas recomiendan verificar que el sitio ejecute una versión corregida, revisar si existen usuarios administradores desconocidos, inspeccionar la presencia de archivos PHP sospechosos dentro de directorios de caché y analizar los registros del servidor para detectar intentos de explotación.

    La advertencia cobra relevancia porque WordPress continúa siendo el sistema de gestión de contenidos más utilizado del mundo. Millones de empresas, gobiernos, medios de comunicación, organizaciones y pequeños negocios dependen diariamente de esta plataforma para operar sus sitios web.

    Para usuarios y propietarios de páginas, el incidente recuerda la importancia de mantener actualizado el software, activar las actualizaciones de seguridad y monitorear continuamente la integridad del sitio. En un contexto donde los ataques automatizados pueden recorrer miles de páginas en pocos minutos, retrasar una actualización puede representar la diferencia entre un sitio seguro y uno completamente comprometido.

    Compartir entrada

    • Compártelo
    • Post this
    • Compártelo

    Compártelo:

    • Entrada
    • Share on Telegram (Se abre en una ventana nueva) Telegram
    • Share on WhatsApp (Se abre en una ventana nueva) WhatsApp
    Medio Marat´ón de Tijuana - 137 Aniversario
    ciberseguridad CVE-2026-60137 CVE-2026-63030 exploit hackeo RCE seguridad informática vulnerabilidad WordPress WordPress WP2Shell
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
    Previous ArticleEncuesta coloca a Mercado y Rentería en empate en Playa del Carmen

    Relacionadas

    OpenAI detecta uso indebido de modelos en incidente con Hugging Face

    Jul 22, 2026

    Ventanilla Digital de BC compite por premio internacional

    Jul 21, 2026

    TikTok va contra cuentas que inundan la red con videos de IA

    Jul 10, 2026

    PlayStation dejará de vender juegos físicos desde 2028

    Jul 1, 2026

    Proponen ley para regular venta y uso responsable de drones en BC

    Jun 27, 2026

    México pide registrar el celular, pero millones temen entregar su identidad

    Jun 20, 2026
    Hospedaje web HostGator
    Sobre Nosotros
    Sobre Nosotros

    Somos un medio de comunicación digital joven, pero con un equipo experimentado. Nos caracteriza la imparcialidad, veracidad y profesionalismo.

    Estamos abiertos a colaboraciones, contáctanos.

    Email: [email protected]

    Recomendamos

    Agua regresa a gran parte de Tijuana; 71 colonias siguen en recuperación

    By Omar A. SantiagoJul 21, 2026

    Taxista muere dentro de su unidad en Rosarito

    Controlan derrame de ácido nítrico en bulevar 2000; reabren esta tarde

    Más Popular

    Modernizan equipamiento e infraestructura aduanera en Nogales

    Ago 20, 2022

    Agua regresa a gran parte de Tijuana; 71 colonias siguen en recuperación

    Jul 21, 2026

    Hugh Jackman rompe el mito en La muerte de Robin Hood

    Jul 21, 2026
    © 2026 Garabato.info. Desarrollado por Dingo Digital Dingo Digital.
    • Política de privacidad
    • Política de ética
    • Política de verificación de datos
    • Equipo de trabajo
    • Contacto

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version
    pixel