VIGÍA Ciber
AltaVulnerabilidadtecnologiamediosretailserviciosLatAmGlobal

WordPress corrige vulnerabilidad 'Click2Shell' con riesgo de RCE

22 de septiembre de 2026 · Por Erick Marin

Qué pasó

WordPress lanzó un parche para corregir una vulnerabilidad apodada ‘Click2Shell’, la cual permitía a atacantes instalar y previsualizar temas de forma automática sin la debida autorización.

Según el reporte, la falla podría ser explotada para lograr ejecución remota de código (RCE) en sitios afectados, lo que representa un riesgo significativo dado que WordPress impulsa una porción muy grande de los sitios web a nivel mundial, incluyendo numerosos negocios y organizaciones en LatAm.

Hasta el momento no se han detallado públicamente los vectores técnicos completos de explotación ni se ha confirmado explotación activa en el momento de la publicación original.

Qué significa para empresas en LatAm

WordPress es una de las plataformas más utilizadas por pymes, medios de comunicación, comercios electrónicos y organismos públicos en la región para operar sus sitios web. Una vulnerabilidad de RCE en el núcleo del CMS puede traducirse en compromisos masivos si no se aplica el parche a tiempo, afectando desde la disponibilidad del sitio hasta el robo de datos de clientes o la inserción de malware para minería, phishing o distribución de malware adicional.

Given la popularidad de WordPress en la región, incluso administradores con conocimientos técnicos limitados gestionan estos sitios, lo que aumenta la ventana de exposición si las actualizaciones no se aplican de forma automática o rápida.

Qué hacer ahora

  1. Actualizar de inmediato WordPress a la última versión disponible en todos los sitios administrados.
  2. Revisar y actualizar también plugins y temas instalados, ya que suelen ser vectores adicionales de ataque.
  3. Habilitar actualizaciones automáticas de seguridad cuando sea posible para reducir el tiempo de exposición.
  4. Realizar un escaneo de integridad del sitio para detectar temas o plugins instalados sin autorización.
  5. Monitorear logs de acceso al panel de administración en busca de actividad anómala relacionada con instalación de temas.

Fuente original: SecurityWeek (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber