Importante: Vulnerabilidad de seguridad en WordPress

Incident Report for ionos.es

Monitoring

El 17 de julio se dio a conocer la vulnerabilidad de seguridad «wp2shell» en el popular CMS WordPress. Esta vulnerabilidad permite potencialmente a atacantes inyectar código malicioso en los espacios web afectados. Por el momento, no tenemos constancia de ningún caso en el que se haya explotado esta vulnerabilidad.

Las versiones de WordPress 6.8 y posteriores están afectadas. El equipo de WordPress ha publicado nuevos paquetes —versiones 6.8.6, 6.9.5, 7.0.2 y 7.1 beta 2— en los que se ha solucionado dicha vulnerabilidad.

Los clientes que utilicen WordPress Administrado de IONOS no necesitan realizar ninguna acción: estamos aplicando los parches necesarios de forma automática.

Recomendamos encarecidamente a todos los usuarios que utilicen un WordPress autoalojado en su espacio web que actualicen su instalación a una versión reciente.

Encontrará más información sobre la vulnerabilidad de seguridad en https://www.mile-sec.com/e/alerta_critica_la_vulnerabilidad_wp2shell_pone_en_riesgo_a_millones_de_sitios_wordpress
Posted Jul 20, 2026 - 19:50 CEST
This incident affects: Hosting (Wordpress Hosting).