Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress — CVE-2026-60137Mitigación Temporal de Emergencia para CVE-2026-60137 y CVE-2026-63030 (wp2shell) | Kitploit
Herramientas/GitHubGitHub/mrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress
Herramientas DefensivasEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad WebMala ConfiguraciónSeguridad de APIs
GitHubmrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress

Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress

CVE-2026-60137Mitigación Temporal de Emergencia para CVE-2026-60137 y CVE-2026-63030 (wp2shell)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 mesAún no revisado

Plugin Acyber Wordpress

[!WARNING] Mitigación temporal de emergencia para CVE-2026-60137 y CVE-2026-63030 (wp2shell)
Mitigación de emergencia temporal para la cadena de vulnerabilidades wp2shell


🇬🇧 Descripción en inglés

Este complemento ligero de WordPress sirve como un parche virtual temporal (mitigación) contra la crítica cadena de exploits wp2shell (CVE-2026-60137 y CVE-2026-63030).

La cadena de exploits permite la ejecución remota de código (RCE) sin autenticación en instalaciones estándar de WordPress (versión 6.9+).

Cómo funciona:

  1. Sanitización estricta: intercepta los parámetros de WP_Query y sanitiza estrictamente los valores de author__not_in mediante conversión de tipo a entero, bloqueando los intentos de inyección SQL.
  2. Protección de punto final: bloquea el acceso al punto final de lote de la API REST (/batch/v1), evitando que los atacantes eludan las comprobaciones de autenticación.

Instalación:

  1. Descargue el archivo PHP.
  2. Súbalo a su directorio /wp-content/plugins/ de WordPress.
  3. Active el complemento desde el panel de WordPress.

Nota: Este es un mecanismo de defensa temporal. Recomendamos encarecidamente actualizar su núcleo de WordPress a la última versión segura.


🇮🇷 Descripción en persa

Este complemento ligero de WordPress ha sido desarrollado como un parche de seguridad temporal (Virtual Patch) para hacer frente a la cadena de vulnerabilidades críticas wp2shell (incluyendo CVE-2026-60137 y CVE-2026-63030).

Esta cadena de vulnerabilidades permite a los hackers ejecutar código malicioso en WordPress sin necesidad de autenticación (RCE) y tomar el control del sitio.

Cómo funciona:

  1. Sanitización estricta: esta herramienta filtra cuidadosamente las entradas de la sección author__not_in de la clase WP_Query y las convierte en números enteros, imposibilitando la inyección de código SQL.
  2. Bloqueo de punto de entrada: bloquea completamente el acceso a la ruta por lotes de la API REST, es decir, /batch/v1, para que el atacante no pueda eludir el sistema de autenticación.

Guía de instalación:

  1. Descargue el archivo de código PHP del complemento.
  2. Cárguelo en la ruta /wp-content/plugins/ de su sitio.
  3. Active el complemento desde la sección de administración de complementos en WordPress.

Nota: Esta es una solución defensiva temporal. Se recomienda actualizar el núcleo de WordPress a la última versión segura lo antes posible.


Autor / Autor

  • Nombre: Mohammad Javad Joshani
  • Sitio web: acyber.ir
Descargar herramienta