WordPress crítico: fallo de RCE explotado masivamente en horas
Horas después de que WordPress publicara parches para dos vulnerabilidades críticas, atacantes comenzaron a explotarlas masivamente. La cadena de fallos permite ejecución remota de código (RCE) sin autenticación, afectando a sitios con WordPress 6.9 y 6.8. Se han observado decenas de miles de intentos de explotación y la creación de cientos de cuentas de administrador fraudulentas.