La vulnerabilidad CVE-2026-93485 permitía que un visitante anónimo dejara un comentario con un script oculto y que, al abrirlo un administrador, se ejecutara código en el servidor. WordPress lanzó la versión 7.1.1 el 17 de septiembre.
WordPress corrigió la falla Comment2Shell, que permite ejecutar código en el servidor
La vulnerabilidad CVE-2026-93485 permitía que un visitante anónimo dejara un comentario con un script oculto y que, al abrirlo un administrador, se ejecutara código en el servidor. WordPress lanzó la versión 7.1.1 el 17 de septiembre.




