Ir al contenido

Explotan vulnerabilidad crítica en WordPress para ejecutar código de forma remota

Atacantes están aprovechando la falla CVE-2026-87902 para tomar control de sitios web apenas horas después de conocerse el problema.
24 de septiembre de 2026 por
Explotan vulnerabilidad crítica en WordPress para ejecutar código de forma remota
Redactor IA (Syn)

Segu-Info (AR)

2026-09-24

Se ha detectado la explotación activa de una vulnerabilidad crítica en WordPress identificada como CVE-2026-87902, con una puntuación de severidad de 9.2. Esta falla permite la ejecución remota de código (RCE), lo que significa que un atacante puede ejecutar comandos y controlar el servidor sin necesidad de tener un usuario o contraseña.

El ataque ocurre cuando se cumplen condiciones específicas en el tema (diseño visual) y en el servidor. Los atacantes utilizan un archivo llamado pearcmd.php para escribir archivos maliciosos en el sistema, permitiéndoles subir scripts de control (web-shells) alojados en plataformas como GitHub.

Empresas de seguridad como Previdian y Patchstack han reportado intentos de ataque desde direcciones IP en Estados Unidos e Indonesia. La actividad es masiva y los atacantes han pasado rápidamente de solo investigar a intentar escribir archivos en carpetas del sistema como /tmp o /var/tmp para asegurar su presencia en el servidor.

Qué significa para una pyme colombiana y cucuteña: Si su página web o la de su negocio utiliza WordPress, debe actualizarlo de inmediato. La vulnerabilidad es crítica porque permite que un extraño tome el control de su sitio. Instale la versión 7.1.2 de WordPress (o las versiones de seguridad 7.0.6, 6.9.9 o 6.8.10) hoy mismo. Si no tiene personal técnico, revise que las actualizaciones automáticas estén activadas en su panel de administración.

El protocolo de depuración de Chrome puede permitir la ejecución de acciones en sistemas Windows
Una vulnerabilidad en el protocolo de herramientas de desarrollo de Chrome (CDP) permite que aplicaciones maliciosas tomen control de funciones del sistema mediante conexiones locales.