iTRENDS Creamos proyectos impresionantes para nuestros clientes y amigos, que son usados por miles de personas a través del tiempo y alrededor de todo el mundo.

🚨 Alerta de Seguridad: Vulnerabilidad crítica "WP2Shell" en WordPress CoreInvestigadores de Searchlight Cyber descubrier...
24/07/2026

🚨 Alerta de Seguridad: Vulnerabilidad crítica "WP2Shell" en WordPress Core

Investigadores de Searchlight Cyber descubrieron una cadena de vulnerabilidades críticas en WordPress Core, bautizada como WP2Shell, que permite a un atacante ejecutar código de forma remota (RCE) sin autenticarse, comprometiendo por completo un sitio web en su instalación por defecto, sin necesidad de plugins vulnerables ni interacción del usuario.

📅 Línea de tiempo

🔍 Descubrimiento
Los investigadores de Searchlight Cyber identificaron la vulnerabilidad y la reportaron de forma responsable al equipo de seguridad de WordPress antes de su divulgación pública.

🛠️ 17 de julio de 2026
WordPress publicó un parche de emergencia y divulgó los avisos de seguridad correspondientes. Ese mismo día se asignaron los identificadores CVE-2026-60137 y CVE-2026-63030, además de liberarse las versiones corregidas:

✅ WordPress 6.8.6
✅ WordPress 6.9.5
✅ WordPress 7.0.2

⚠️ 18–20 de julio de 2026
Diversas empresas de ciberseguridad comenzaron a detectar ataques reales en Internet, apenas horas después de publicarse el parche. También aparecieron pruebas de concepto (PoC) públicas, acelerando la explotación masiva de sitios sin actualizar.

CVE involucrados

🔴 CVE-2026-60137
SQL Injection en WP_Query que permite manipular consultas a la base de datos. Por sí sola tiene limitaciones, pero forma una pieza clave de la cadena de explotación.

https://www.cve.org/CVERecord?id=CVE-2026-60137

🔴 CVE-2026-63030
Vulnerabilidad de Route Confusion en el endpoint Batch de la REST API. Al combinarse con la SQL Injection anterior, permite alcanzar una Ejecución Remota de Código (RCE sin autenticación.

https://www.cve.org/CVERecord?id=CVE-2026-63030

¿Qué puede hacer un atacante?

Una vez explotada la cadena WP2Shell, un atacante puede:

⚠️ Ejecutar código arbitrario en el servidor.
⚠️ Crear cuentas de administrador.
⚠️ Instalar puertas traseras (backdoors).
⚠️ Robar información confidencial.
⚠️ Modificar o eliminar el contenido del sitio.
⚠️ Utilizar el servidor para distribuir malware o lanzar nuevos ataques.

Versiones afectadas

❌ WordPress 6.9.0 – 6.9.4
❌ WordPress 7.0.0 – 7.0.1

Además, la vulnerabilidad CVE-2026-60137 también afecta la rama 6.8.x hasta la versión 6.8.5. Las versiones corregidas son:

✅ 6.8.6
✅ 6.9.5
✅ 7.0.2

Recomendaciones

✔️ Actualiza WordPress inmediatamente.
✔️ Actualiza todos los plugins y temas.
✔️ Elimina componentes que ya no utilices.
✔️ Verifica que tus respaldos sean recientes.
✔️ Revisa los registros del servidor para detectar actividad sospechosa.

⏳ No esperes. Los atacantes comenzaron a explotar esta vulnerabilidad el mismo fin de semana en que se publicó el parche, por lo que cualquier sitio sin actualizar representa un objetivo fácil para ataques automatizados.

03/07/2026

Charm para popote de termo Stanley

02/07/2026

Calibrando la impresora 3D

29/05/2026

Así usamos IA en ITRENDS, gracias por elMCP que nos permite conectarnos al Azure DevOps on premise de nuestro cliente y por todos los demás que ha hecho.

15/05/2026

Primeras capacitaciones previas al lanzamiento.

⚠️ Dato incómodo para muchos devsQue puedas hacer frontend y backend con JavaScript no garantiza que el mercado lo acept...
05/02/2026

⚠️ Dato incómodo para muchos devs

Que puedas hacer frontend y backend con JavaScript no garantiza que el mercado lo acepte.

En ITRENDS trabajamos con clientes que exigen backend en Python o C #.

No es una opinión. Es un requisito real de proyectos reales.

🎓 Si eres estudiante o recién egresado:
👉 Aprende lo que las empresas están pidiendo hoy, no solo lo que está de moda.

El stack correcto abre puertas. El stack equivocado las cierra.








Modernizar es posible, incluso sin documentación. Construye software con un equipo confiable 👊
31/01/2026

Modernizar es posible, incluso sin documentación. Construye software con un equipo confiable 👊

Muchos sistemas siguen “funcionando”…pero nadie sabe exactamente cómo funcionan.📌 Código sin documentación📌 Tecnologías ...
23/01/2026

Muchos sistemas siguen “funcionando”…
pero nadie sabe exactamente cómo funcionan.

📌 Código sin documentación
📌 Tecnologías obsoletas
📌 Riesgos de seguridad
📌 Dependencia total de una persona

En ITRENDS nos especializamos en entender sistemas heredados y transformarlos en plataformas modernas, seguras y escalables.

Modernizar no es empezar de cero.
Es entender el pasado para construir el futuro.

Dirección

Avenida Alvaro Obregon No. 230
San Francisco De Campeche
24020

Horario de Apertura

Lunes 9am - 7pm
Martes 9am - 7pm
Miércoles 9am - 7pm
Jueves 9am - 7pm
Viernes 9am - 7pm

Teléfono

+529811463272

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando iTRENDS publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a iTRENDS:

Atajos

Compartir