Aumentan riesgos en WordPress y SonicWall: vulnerabilidades críticas

Publicado el

Resumen Semanal de Amenazas

En la última semana, se han revelado varias vulnerabilidades críticas que afectan a sistemas ampliamente utilizados, poniendo en riesgo a millones de usuarios. La combinación de WordPress y SonicWall ha sido especialmente preocupante, ya que ambas plataformas han sido objeto de explotación activa.

Vulnerabilidad en WordPress

Una nueva vulnerabilidad de ejecución remota de código (RCE) en el núcleo de WordPress ha sido divulgada por Searchlight Cyber. Esta falla permite a atacantes no autenticados ejecutar código de forma remota en instalaciones estándar de WordPress sin necesidad de plugins adicionales. Esta vulnerabilidad es una combinación de CVE-2026-63030 y CVE-2026-60137, lo que facilita la ejecución de código a través de solicitudes anónimas.

Benjamin Harris, CEO de watchTowr, ha destacado la gravedad de esta situación, advirtiendo que WordPress está presente en cientos de millones de sitios web en todo el mundo. Aunque algunos proveedores de alojamiento pueden aplicar parches automáticamente, muchos sitios permanecerán vulnerables. Se recomienda encarecidamente a los administradores de sistemas que apliquen los parches lo más rápido posible y que implementen controles para detectar si algún atacante ha aprovechado la vulnerabilidad antes de la actualización.

Problemas en SonicWall

Por otro lado, SonicWall ha sido blanco de un actor de amenazas, apodado UTA0533, que ha utilizado vulnerabilidades no documentadas en sus dispositivos de acceso seguro a la red (SMA) 1000. Estas vulnerabilidades, identificadas como CVE-2026-15409 y CVE-2026-15410, permiten la ejecución de comandos arbitrarios y podrían comprometer dispositivos vulnerables. Los parches correspondientes fueron liberados la semana pasada, pero la explotación activa ha sido reportada desde el 22 de junio de 2026.

Fallo de denegación de servicio en OpenSSL

Además, el equipo de Okta Red Team ha descubierto un fallo de denegación de servicio (DoS) en OpenSSL conocido como HollowByte. Este problema puede ser desencadenado por un atacante no autenticado que envía una carga útil de solo 11 bytes, provocando que un servidor consuma una cantidad desproporcionada de memoria y genere una condición de DoS. El equipo de OpenSSL ha abordado este problema en varias versiones recientes del software.

Amenazas emergentes y recomendaciones

Por último, la CISA ha añadido recientemente una nueva vulnerabilidad de ejecución remota de código en SharePoint a su catálogo de vulnerabilidades conocidas y explotadas (KEV). Este tipo de amenazas resalta la importancia de ser proactivos en la gestión de vulnerabilidades, sobre todo en un panorama donde las herramientas de IA están facilitando la identificación y explotación de fallos de seguridad.

Mantener sistemas actualizados y aplicar parches de seguridad de manera oportuna es crucial para protegerse contra estos ataques. Las organizaciones deben estar atentas a las actualizaciones de seguridad y adoptar medidas preventivas para mitigar el riesgo de explotación.

Fuente

Ver noticia original