ciencia y tecnologia
Se ha explotado la última vulnerabilidad de alto riesgo, exponiendo a decenas de millones de sitios web de WordPress a amenazas de seguridad.
2026-07-21 08:26:03
Autor: Webmaster Cloud Network
Varias empresas de ciberseguridad han advertido que los piratas informáticos están atacando software de blogs populares que ejecutan vulnerabilidades.WordPresssitio web. Según estimaciones preliminares realizadas el lunes por una agencia de seguridad, todavía quedan decenas de millones de personas en todo el mundo.WordPressEl sitio web está en alto riesgo.

la semana pasada,WordPress lanza oficialmente parches para dos vulnerabilidades críticas de seguridade insta encarecidamente a todos los administradores de sitios web a actualizar su software "inmediatamente". Debido a la naturaleza extremadamente dañina de la vulnerabilidad, los funcionarios incluso han habilitado un mecanismo de actualización forzada cuando las condiciones lo permiten. Sin embargo, varias empresas de ciberseguridad, incluidas Patchstack, Hexastrike y WatchTowr, han emitido desde entonces advertencias de que los piratas informáticos están explotando activamente estas vulnerabilidades "en la naturaleza" y apoderándose de sitios web vulnerables que aún no han completado las actualizaciones.
Actualmente, es difícil contar con precisión el número de sitios web afectados, pero el mundo exterior ha podido hacer conjeturas preliminares. Se informa que existen lagunas en laWordPressLas versiones cubren principalmente las versiones 6.9.0 a 6.9.4 y las versiones 7.0.0 a 7.0.1. Según datos públicos oficiales, más de 400 millones de sitios web ejecutaban anteriormente estas versiones afectadas, aunque esta cifra no excluye por completo los sitios que han sido parcheados recientemente.
El consultor de ciberseguridad Daniel Card encuestó a una muestra de aproximadamente 3.500WordPressWebsite Post estima que menos del 15% de los sitios web son actualmente vulnerables. Si este ratio se extrapola a todo InternetWordPressSegún la base de sitios web, el número total de sitios amenazados sigue siendo de aproximadamente 90 millones.
Los expertos del sector también reconocieron la defensa activa de muchos partidos. Entre ellos, los investigadores de seguridad elogiaronWordPressAvanzar en iniciativas para actualizaciones automáticas, tomando notaCloudflare bloquea ataques maliciosos dirigidos a sitios web vulnerablesy, al mismo tiempo, muchos sitios web dependen de medidas de protección de seguridad, como firewalls web, para controlar la cantidad de sitios realmente pirateados por piratas informáticos dentro de un cierto rango.
WordPress.orgEl desarrollador no hizo comentarios de inmediato. Sin embargo, responsable de operarWordPress.comMegan Fox, portavoz de Automattic, la empresa matriz que contribuyó al proyecto de código abierto, dijo que todos los sitios alojados por Automattic estaban protegidos antes de que se publicara la solución de vulnerabilidad y se implementaron en millones de sitios web inmediatamente después de que se publicara la actualización del código.
una de las clavesLa vulnerabilidad de WordPress fue descubierta y reportada por Adam Kues, investigador de la firma de ciberseguridad Searchlight Cyber., la vulnerabilidad se denominó WP2Shell. Cuando se combinó con otra vulnerabilidad, el pirata informático pudo lograr un control remoto completo del sitio web vulnerable.