WordPress sufre falla Comment2Shell que permite RCE mediante comentarios XSS
Una vulnerabilidad descubierta en el núcleo de WordPress permite que un comentario anónimo inserte un script malicioso que, al ser cargado por un administrador, ejecute código arbitrario en el servidor. Parcheada como CVE-2026-93485 en la versión 7.1.1, la falla destaca la necesidad de actualizaciones inmediatas.
5 min lectura1hIAOnda Redaccion