Detalle de la noticia

Vulnerabilidad

La vulnerabilidad «Comment2Shell» de WordPress puede convertir un ataque XSS en un comentario anónimo en un ataque RCE a través de la sesión de administrador

Fuente: The Hacker News Publicado: 22/09/2026 · 06:03 UTC

También cubierto por: Segu-Info

Compartir:
Vulnerabilidad La vulnerabilidad «Comment2Shell» de WordPress puede convertir un ataque XSS en un comentario anónimo en un ataque RCE a través de la sesión de administrador
Imagen: The Hacker News

Una nueva vul­ne­ra­bi­li­dad en el nú­cleo de Word­Press per­mi­tía a un vi­si­tan­te anó­ni­mo dejar un co­men­ta­rio que in­ser­ta­ba un script ocul­to en la pá­gi­na. Si pos­te­rior­men­te un ad­mi­nis­tra­dor que hu­bie­ra ini­cia­do se­sión abría esa pá­gi­na, el script podía eje­cu­tar có­di­go en el ser­vi­dor del sitio. Word­Press co­rri­gió la vul­ne­ra­bi­li­dad, iden­ti­fi­ca­da como CVE-2026-93485 y de­no­mi­na­da «Com­ment2Shell», el 17 de sep­tiem­bre en la ver­sión 7.1.1, y re­co­men­dó a los pro­pie­ta­rios de los si­tios web que ac­tua­li­za­ran in­me­dia­ta­men­te. Hay…