45 millones de intentos de explotación de wp2shell muestran que el tiempo para reaccionar a una vulnerabilidad se está agotando
Resumen Informativo
De acuerdo a la publicación titulada Lo que revelan 45 millones de intentos de exploit de wp2shell sobre la nueva ventana de respuesta a vulnerabilidades, difundida en fecha 22/08/2026 04:46, por el medio Cybersecuritynews (Autor: Balaji N):
La cadena de vulnerabilidad crítica combinó dos fallas que permitieron a atacantes no autenticados explotar sitios vulnerables y, en última instancia, ejecutar código malicioso de forma remota, potencialmente tomando el control de ellos. En la primera semana después de la divulgación, se realizaron más de 45 millones de intentos de exploit desde casi 150.000 fuentes de red únicas. Y a medida que el volumen siguió aumentando, vimos cuán rápido la divulgación de vulnerabilidades puede convertirse en exploit masiva.
A modo de comparación, esta escala fue aproximadamente 20 veces mayor que la observada durante Drupalgeddon, lo que ilustra cuánto ha aumentado la capacidad de ataque automatizado. Después del incidente, no deberíamos centrarnos únicamente en la vulnerabilidad, sino en el poco tiempo que tienen ahora los defensores entre la divulgación y la exploit generalizada. Una señal crítica es que los atacantes ya no se toman su tiempo para identificar cuidadosamente los entornos vulnerables antes de actuar. Durante este incidente, vimos el escaneo automatizado de wp2shell llegando a entornos Drupal usando los mismos patrones de URL específicos de WordPress: sitios que nunca podrían haber sido vulnerables a esta falla en particular en primer lugar. La ventana entre la divulgación y la exploit masiva se está reduciendo, por lo que es posible que las organizaciones no puedan aplicar parches inmediatamente todas las aplicaciones afectadas. En nuestro caso, esa visibilidad se extendió a la creación de un entorno de honeypot para capturar muestras de exploits en vivo y estudiar lo que los atacantes realmente intentaban lograr después del compromiso.
Prepárese para la vulnerabilidad que tiene horas para abordar Los 45 millones de intentos de explotar la vulnerabilidad wp2shell son solo un vistazo a lo que vendrá en el futuro a medida que la tecnología se vuelva más inteligente y los atacantes se vuelvan más rápidos. Pero es importante comprender que no todas las vulnerabilidades de CMS en el futuro producirán decenas de millones de intentos de explotación. La publicación Lo que revelan 45 millones de intentos de exploit de wp2shell sobre la nueva ventana de respuesta a vulnerabilidades apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Lo que revelan 45 millones de intentos de exploit de wp2shell sobre la nueva ventana de respuesta a vulnerabilidades |
| Publicado: | 22/08/2026 04:46 |
| Enlace: | https://cybersecuritynews.com/what-45-million-wp2shell-exploit-attempts-reveal-about-the-new-vulnerability-response-window |
| Consultado: | 22/08/2026 |