Resumen de los problemas de seguridad de WordPress — RCE sin autenticación en el núcleo 'wp2shell' y sucesivos secuestros de cuentas de administrador (julio de 2026)
En julio de 2026 se descubrió en el núcleo de WordPress una ejecución remota de código sin autenticación (wp2shell) que motivó la publicación de un parche de urgencia, y en varios plugins populares se hicieron públicas, una tras otra, vulnerabilidades que permiten apoderarse por completo de cuentas de administrador. Resumimos lo esencial y cómo responder.