Un nuevo método de ataque denominado WP2Shell combina dos vulnerabilidades, CVE-2026-60137 y CVE-2026-63030, para dirigirse a millones de sitios WordPress. Estas fallas permiten la toma remota de control de los sitios afectados.
Apenas tres días después de que las vulnerabilidades fueran divulgadas al público, los ciberatacantes comenzaron a utilizarlas activamente. La plataforma WordPress, uno de los mayores superficies de ataque en internet, se enfrenta a un intenso esfuerzo de explotación.
Esta situación representa un grave riesgo de seguridad para millones de usuarios de WordPress en todo el mundo. La posibilidad de acceso remoto puede dar lugar a una amplia gama de actividades maliciosas, desde violaciones de datos hasta la modificación del contenido de los sitios web.
