RADARABIERTORadarAbierto mira hacia delante

← Volver al Radar

Software e InternetAtención altaActual

WordPress 7.0.4 corrige una vulnerabilidad de ejecución remota de código

Fecha efectiva / observada:

Qué ha cambiado

WordPress publicó la versión 7.0.4 el 12 de agosto de 2026 como una actualización de seguridad y recomienda actualizar los sitios inmediatamente. La versión corrige una vulnerabilidad de ejecución remota de código mediante la subida de un archivo PostScript malicioso por un usuario con capacidad para subir archivos, normalmente Author o superior. El advisory oficial la clasifica con severidad alta y una puntuación CVSS de 8,8 sobre 10. La explotación requiere que el servidor utilice Imagick y Ghostscript, por lo que la exposición concreta depende de la configuración de cada instalación. WordPress 7.0.4 contiene la corrección para la rama 7.0 y el proyecto está retroportando el arreglo a ramas anteriores hasta WordPress 4.7. La vulnerabilidad está identificada como CVE-2026-65640 y GHSA-8vr3-7mxf-gx8w. Quienes administren sitios WordPress deberían comprobar la versión instalada y aplicar la actualización de seguridad correspondiente a su rama.

Por qué puede importarte

Puede importarte si administras o dependes de un sitio WordPress: la actualización corrige una vulnerabilidad que puede permitir ejecución remota de código en instalaciones que cumplan las condiciones afectadas, y WordPress recomienda actualizar inmediatamente.

Cómo ha evolucionado

Primer registro en RadarAbierto: 12/08/2026. Estado actual: actual. Añadiremos los cambios posteriores sin borrar este registro.

Qué todavía no sabemos

No todas las instalaciones son explotables: el servidor debe utilizar Imagick y Ghostscript y el atacante necesita capacidad para subir archivos. La exposición concreta depende de la versión, configuración y permisos de cada sitio.

Seguir el contexto

La señal conserva procedencia y relaciones internas para que puedas comprobar el origen y explorar cambios relacionados.

Cómo usar estas opciones

Esta ficha verificable es igual para todos. Puedes indicar si te afecta, si no se entiende, si quieres seguirla o si no te interesa. Para que seguir u ocultar cambie solo tu selección, crea Mi Radar.

Ayudar a mejorar RadarAbierto
Creo que hay un error
No es lo mismo que ocultar una señal o indicar que no te interesa: aquí estás cuestionando un dato o explicación.