
wp2shell: desde el CVE hasta el exploit público
·
El 17 de julio de 2026, WordPress publicaba un advisory de seguridad. Solo un commit en GitHub y un CVE en la base de datos de NVD: CVE-2026-63030, bautizado wp2shell por sus descubridores de Searchlight Cyber. El 18 de julio, menos de 24 horas después, los primeros exploits públicos aparecían en GitHub. 72 horas entre el parche y el exploit funcional. Eso es lo que teníamos para actualizar los sitios de clientes (y propios) que gestionamos, como mi propio blog. Qué es wp2shell (y por qué no es un exploit cualquiera) wp2shell no es un plugin mal mantenido ni una… Read More →
