
CVE-2026-60137Mitigación Temporal de Emergencia para CVE-2026-60137 y CVE-2026-63030 (wp2shell)
[!WARNING] Mitigación temporal de emergencia para CVE-2026-60137 y CVE-2026-63030 (wp2shell)
Mitigación de emergencia temporal para la cadena de vulnerabilidades wp2shell
Este complemento ligero de WordPress sirve como un parche virtual temporal (mitigación) contra la crítica cadena de exploits wp2shell (CVE-2026-60137 y CVE-2026-63030).
La cadena de exploits permite la ejecución remota de código (RCE) sin autenticación en instalaciones estándar de WordPress (versión 6.9+).
WP_Query y sanitiza estrictamente los valores de author__not_in mediante conversión de tipo a entero, bloqueando los intentos de inyección SQL./batch/v1), evitando que los atacantes eludan las comprobaciones de autenticación./wp-content/plugins/ de WordPress.Nota: Este es un mecanismo de defensa temporal. Recomendamos encarecidamente actualizar su núcleo de WordPress a la última versión segura.
Este complemento ligero de WordPress ha sido desarrollado como un parche de seguridad temporal (Virtual Patch) para hacer frente a la cadena de vulnerabilidades críticas wp2shell (incluyendo CVE-2026-60137 y CVE-2026-63030).
Esta cadena de vulnerabilidades permite a los hackers ejecutar código malicioso en WordPress sin necesidad de autenticación (RCE) y tomar el control del sitio.
author__not_in de la clase WP_Query y las convierte en números enteros, imposibilitando la inyección de código SQL./batch/v1, para que el atacante no pueda eludir el sistema de autenticación./wp-content/plugins/ de su sitio.Nota: Esta es una solución defensiva temporal. Se recomienda actualizar el núcleo de WordPress a la última versión segura lo antes posible.