{"id":1887244,"date":"2026-07-19T07:38:37","date_gmt":"2026-07-19T07:38:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/wordpress-fallas-criticas-rce-con-exploits-publicos-actualicen-de-inmediato\/"},"modified":"2026-07-19T07:38:44","modified_gmt":"2026-07-19T07:38:44","slug":"wordpress-fallas-criticas-rce-con-exploits-publicos-actualicen-de-inmediato","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/wordpress-fallas-criticas-rce-con-exploits-publicos-actualicen-de-inmediato\/","title":{"rendered":"WordPress: fallas cr\u00edticas RCE con exploits p\u00fablicos, actualicen de inmediato"},"content":{"rendered":"\n<h2>Actualizaci\u00f3n Cr\u00edtica de WordPress: Fallas RCE y Medidas de Seguridad<\/h2>\n<p>WordPress ha activado actualizaciones autom\u00e1ticas forzadas para todas las instalaciones afectadas debido a la gravedad de las vulnerabilidades detectadas recientemente. Esto incluye la versi\u00f3n 7.0.2 y la 6.9.5, las cuales se implementan sin intervenci\u00f3n del administrador, salvo que la funci\u00f3n de actualizaciones autom\u00e1ticas haya sido deshabilitada manualmente.<\/p>\n<h3>Principales Vulnerabilidades Detectadas<\/h3>\n<p>Las fallas recientemente identificadas incluyen una confusi\u00f3n de enrutamiento y una inyecci\u00f3n SQL que pueden permitir la ejecuci\u00f3n remota de c\u00f3digo (RCE). Adam Kues es el responsable de la identificaci\u00f3n de estas vulnerabilidades, mientras que tres investigadores, conocidos como TF1T, dtro y haongo, han sido reconocidos por haber reportado de manera conjunta una vulnerabilidad SQL aislada.<\/p>\n<h3>Medidas Provisionales para Administradores<\/h3>\n<p>Si eres administrador de un sitio de WordPress y no puedes actualizar de inmediato, existen medidas temporales que puedes implementar:<\/p>\n<ol>\n<li><strong>Instala una extensi\u00f3n<\/strong> que bloquee el acceso an\u00f3nimo a la API REST.<\/li>\n<li><strong>Configura el firewall<\/strong> de tu aplicaci\u00f3n para bloquear las rutas <code>\/wp-json\/batch\/v1<\/code> y <code>?rest_route=\/batch\/v1<\/code>.<\/li>\n<\/ol>\n<p>Es importante resaltar que estas medidas son solo soluciones temporales y no sustituyen la necesidad de un ajuste permanente a tu sistema.<\/p>\n<h3>Protecci\u00f3n Adicional con Cloudflare<\/h3>\n<p>Cloudflare ha introducido reglas de firewall espec\u00edficas que protegen contra estas dos vulnerabilidades. Estas reglas est\u00e1n disponibles incluso para cuentas gratuitas. Su implementaci\u00f3n puede reducir la exposici\u00f3n a ataques, aunque se recomienda encarecidamente aplicar el parche correspondiente.<\/p>\n<h3>Alcance de la Vulnerabilidad SQL Aislada<\/h3>\n<p>La vulnerabilidad SQL aislada afecta a las versiones de WordPress desde la 6.8.0 hasta la 6.8.5, registros anteriores a la aparici\u00f3n de la confusi\u00f3n de enrutamiento en la versi\u00f3n 6.9. WordPress ha solucionado esta debilidad mediante el lanzamiento de la versi\u00f3n 6.8.6 y en la beta de la pr\u00f3xima versi\u00f3n importante, la 7.1, que ya se encuentra en desarrollo.<\/p>\n<h3>Conclusi\u00f3n<\/h3>\n<p>Ante la gravedad de estas vulnerabilidades, es crucial que todos los administradores de WordPress realicen las actualizaciones pertinentes tan pronto como sea posible. Si bien las medidas temporales pueden ofrecer una protecci\u00f3n adicional, no deben ser vista como una soluci\u00f3n a largo plazo. Mantener tu instalaci\u00f3n de WordPress actualizada es fundamental para garantizar la seguridad y el funcionamiento adecuado de tu sitio web.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Actualizaci\u00f3n Cr\u00edtica de WordPress: Fallas RCE y Medidas de Seguridad WordPress ha activado actualizaciones autom\u00e1ticas forzadas para todas<\/p>\n","protected":false},"author":1,"featured_media":1887245,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[53718,99,2026,29391,3233,10380,5846,22592,51459],"class_list":["post-1887244","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualicen","tag-con","tag-criticas","tag-exploits","tag-fallas","tag-inmediato","tag-publicos","tag-rce","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1887244","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1887244"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1887244\/revisions"}],"predecessor-version":[{"id":1887246,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1887244\/revisions\/1887246"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1887245"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1887244"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1887244"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1887244"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}