El 17 de julio se dio a conocer la vulnerabilidad de seguridad «wp2shell» en el popular CMS WordPress. Esta vulnerabilidad permite potencialmente a atacantes inyectar código malicioso en los espacios web afectados. Por el momento, no tenemos constancia de ningún caso en el que se haya explotado esta vulnerabilidad.
Las versiones de WordPress 6.8 y posteriores están afectadas. El equipo de WordPress ha publicado nuevos paquetes —versiones 6.8.6, 6.9.5, 7.0.2 y 7.1 beta 2— en los que se ha solucionado dicha vulnerabilidad.
Los clientes que utilicen WordPress Administrado de IONOS no necesitan realizar ninguna acción: estamos aplicando los parches necesarios de forma automática.
Recomendamos encarecidamente a todos los usuarios que utilicen un WordPress autoalojado en su espacio web que actualicen su instalación a una versión reciente.