2026-09-24
Se ha detectado la explotación activa de una vulnerabilidad crítica en WordPress identificada como CVE-2026-87902, con una puntuación de severidad de 9.2. Esta falla permite la ejecución remota de código (RCE), lo que significa que un atacante puede ejecutar comandos y controlar el servidor sin necesidad de tener un usuario o contraseña.
El ataque ocurre cuando se cumplen condiciones específicas en el tema (diseño visual) y en el servidor. Los atacantes utilizan un archivo llamado pearcmd.php para escribir archivos maliciosos en el sistema, permitiéndoles subir scripts de control (web-shells) alojados en plataformas como GitHub.
Empresas de seguridad como Previdian y Patchstack han reportado intentos de ataque desde direcciones IP en Estados Unidos e Indonesia. La actividad es masiva y los atacantes han pasado rápidamente de solo investigar a intentar escribir archivos en carpetas del sistema como /tmp o /var/tmp para asegurar su presencia en el servidor.
Qué significa para una pyme colombiana y cucuteña: Si su página web o la de su negocio utiliza WordPress, debe actualizarlo de inmediato. La vulnerabilidad es crítica porque permite que un extraño tome el control de su sitio. Instale la versión 7.1.2 de WordPress (o las versiones de seguridad 7.0.6, 6.9.9 o 6.8.10) hoy mismo. Si no tiene personal técnico, revise que las actualizaciones automáticas estén activadas en su panel de administración.