~/investigacion $ cat wp2shell.md

WP2Shell Checker

CVE-2026-60137 CVE-2026-63030 CVSS 9.8 · WPScan Python 3 sin dependencias Solo lectura

Script de lectura que identifica la versión de WordPress publicada por un sitio y la contrasta con los rangos afectados por CVE-2026-60137 (inyección SQL en WP_Query por el parámetro author__not_in) y CVE-2026-63030 (confusión de rutas en el endpoint batch de la REST API). Devuelve potencialmente afectada, no afectada o no determinable; no toca el sitio ni instala dependencias.

~/contactorespuesta < 24 h hábiles · es / en

tú@nullsector:~$ mail miguel

[email protected]

Colaboraciones, charlas, prensa o investigación: escríbeme.

¿Necesitas un pentest o un análisis de vulnerabilidades? Pídelo en Xpectra.ai ↗