wp2shell: WordPress parcheó el viernes, los exploits llegaron el domingo. ¿Quién mantiene tu web?
El 17 de julio WordPress publicó 6.9.5 y 7.0.2 para tapar wp2shell, un RCE sin login en el core. Esa misma tarde ya se explotaba y el domingo había más de veinte exploits públicos. La pregunta incómoda no es técnica: ¿quién es el responsable de actualizar tu web?