Un investigador de seguridad ha descubierto una grave brecha de seguridad en WordPress, que puede conducir a la compresión completa de un servidor. La brecha, conocida como CVE-2026-64638, permite a los atacantes, a través de un método de ataque XSS (XSS2Shell), que utiliza funciones de filtrado HTML, descargar scripts sin escrúpulos en el servidor de las víctimas. Esto sucede cuando un usuario accede a una página de inicio de sesión manipulada, lo que lleva a una ejecución automatizada de malware. Los desarrolladores de WordPress han corregido la versión vulnerable ya en 7.0.3. Además, advirtió al Centro Canadiense de Seguridad Cibernética sobre el uso de la brecha de ataque.
Lectura del sesgo (Centro): El informe se centra en los aspectos técnicos de la brecha de seguridad, sin valoraciones políticas ni marcos partidistas, y presenta tanto los peligros como las soluciones de los desarrolladores, lo que garantiza una presentación neutral.
Por qué veracidad (85): The article accurately reports the existence of the vulnerability (CVE-2026-64638) and mentions that it is being actively exploited. It also states that WordPress 7.0.3 addresses the issue, aligning with the primary source document. However, it adds some technical details not explicitly mentioned in
Por qué objetividad (80): The article presents the information in a relatively neutral manner, though it uses terms like 'Angreifer' (attackers) and 'Opfer' (victims), which can carry slight connotations of blame or victimization. The tone remains mostly informative and does not strongly favor either the attackers or the vic





