Vulnerabilidad crítica en WordPress
Resumen rápido
Se ha descubierto una vulnerabilidad crítica en WordPress que podría permitir a un atacante realizar inyección de código SQL y ejecución remota de código. La vulnerabilidad afecta a versiones anteriores a 6.9.5 y 7.0.2.
Una reciente vulnerabilidad descubierta en WordPress, identificada como CVE-2026-63030, ha puesto en alerta a los administradores de sitios web que utilizan esta plataforma. La vulnerabilidad se debe a una confusión en la ruta del endpoint de la API REST por lotes, lo que, combinado con la inyección de código SQL del autor author__not_in WP_Query (CVE-2026-60137), podría permitir a un atacante realizar inyección de código SQL y ejecución remota de código.
La CVSS de esta vulnerabilidad es de 9.8, lo que la clasifica como crítica.
¿Estás cubierto en DefensOps? Nuestra plataforma SIEM ofrece cobertura genérica vía motor de correlación en nuestro plan Essential, lo que te permite detectar y responder a posibles ataques que aprovechen esta vulnerabilidad. No esperes a que sea demasiado tarde, visita nuestra página de precios para obtener más información y solicitar una demo.
¿Estás cubierto en DefensOps?
DefensOps detecta esta amenaza desde el plan Essential.
- Cobertura genérica vía motor de correlación · plan Essential
Protege tu organización con DefensOps
SIEM, detección gestionada y respuesta. Descubre cómo cubrimos amenazas como esta.