CVE-2026-65640
WordPress es vulnerable a una vulnerabilidad de ejecución remota de código mediante la carga de un archivo Postscript malicioso por parte de un usuario con...
- Publicado
- 17 ago 2026
- Actualizado
- 18 ago 2026
- Asignación de CNA
- hackerone
- Evidencia observada
- 21 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 79,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
WordPress es vulnerable a una vulnerabilidad de ejecución remota de código mediante la carga de un archivo Postscript malicioso por parte de un usuario con nivel de Autor o superior. Requisitos previos: * Imagick y Ghostscript en uso en el servidor * Un usuario malicioso con la capacidad `upload_files` Este problema afecta a todas las versiones de WordPress. Se ha publicado la versión 7.0.4, que contiene una corrección para la vulnerabilidad, y como cortesía para los usuarios de ramas más antiguas, la corrección se ha retroportado a todas las ramas hasta la 4.7.
Fuentes
1WordPress Core <= 7.0.3 - Ejecución Remota de Código Autenticada (Autor+) mediante Carga de Archivos Maliciosos
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.