
Una petición podía secuestrar tu sitio WordPress
El 17 de julio de 2026 WordPress forzó las actualizaciones 6.9.5 y 7.0.2 contra wp2shell (CVE-2026-63030), un fallo del núcleo que ejecutaba código sin inicio de sesión mediante una petición anónima. Por qué el parche automático no es donde termina su trabajo.










