Etiqueta

#RCE

WordPress corrigió la falla Comment2Shell, que permite ejecutar código en el servidor
Hacking y Ciberseguridad

WordPress corrigió la falla Comment2Shell, que permite ejecutar código en el servidor

La vulnerabilidad CVE-2026-93485 permitía que un visitante anónimo dejara un comentario con un script oculto y que, al abrirlo un administrador, se ejecutara código en el servidor. WordPress lanzó la versión 7.1.1 el 17 de septiembre.