Se ha identificado una cadena de vulnerabilidades en el núcleo de WordPress que podría permitir la ejecución remota de código. WordPress es un sistema de gestión de contenidos de código abierto utilizado para diseñar, crear y publicar sitios web personales y corporativos. La explotación exitosa de esta cadena de fallos podría derivar en la ejecución remota de código en el contexto de la cuenta de servicio afectada. En función de los privilegios asociados a dicha cuenta, un atacante podría instalar programas, ver, modificar o eliminar datos, e incluso crear nuevas cuentas con derechos de usuario completos. Aquellos servicios cuyas cuentas estén configuradas con permisos reducidos en el sistema serían menos impactados que los que operan con derechos de usuario administrativos.
Detectada una cadena de fallos en WordPress que posibilita la ejecución remota de código



