Una reciente vulnerabilidad descubierta en WordPress, identificada como CVE-2026-63030, ha puesto en alerta a los administradores de sitios web que utilizan esta plataforma. La vulnerabilidad se debe a una confusión en la ruta del endpoint de la API REST por lotes, lo que, combinado con la inyección de código SQL del autor author__not_in WP_Query (CVE-2026-60137), podría permitir a un atacante realizar inyección de código SQL y ejecución remota de código.
La CVSS de esta vulnerabilidad es de 9.8, lo que la clasifica como crítica.

¿Estás cubierto en DefensOps? Nuestra plataforma SIEM ofrece cobertura genérica vía motor de correlación en nuestro plan Essential, lo que te permite detectar y responder a posibles ataques que aprovechen esta vulnerabilidad. No esperes a que sea demasiado tarde, visita nuestra página de precios para obtener más información y solicitar una demo.