Saltar al contenido
⚠️ Alerta WP2SHELL · CVE-2026-63030 + CVE-2026-60137

Tu WordPress fue hackeado.
Te lo recupero.

Elimino webshells, administradores fantasma y puertas traseras. Vuelvo tu sitio online, limpio y blindado — sin perder contenido ni SEO.

Respuesta en menos de 2 horas

¿Qué es WP2SHELL?

WP2SHELL es una campaña de ataques que explota las vulnerabilidades CVE-2026-63030 y CVE-2026-60137, presentes en WordPress 6.9.x y 7.0.x no parcheadas. Permite a atacantes subir webshells, crear usuarios administradores ocultos y tomar control total del sitio.

Señales de que tu sitio está comprometido

Administradores fantasma

Aparecen usuarios admin que no creaste, con nombres como wp_support, admin_temp o cadenas aleatorias.

Plugins sospechosos

Plugins desconocidos instalados sin tu autorización, o plugins legítimos con archivos modificados recientemente.

Sitio lento o caído

Tu hosting te avisa por consumo excesivo de CPU, el sitio tarda en cargar o aparece caído sin motivo aparente.

Archivos extraños

Archivos PHP con nombres raros (.x.php, wp-conflg.php) en carpetas del core como wp-includes.

Tráfico sospechoso

Picos de tráfico desde países donde no vendés, o visitas a URLs que no existen en tu sitio.

Redirecciones extrañas

Tus visitantes son enviados a sitios de apuestas, farmacias o spam. Google marca tu sitio como peligroso.

¿Tu versión de WordPress está afectada?

Versión de WordPress Estado Qué hacer
6.9.0 – 6.9.4 En riesgo crítico Actualizar YA + revisar compromiso
7.0.0 – 7.0.1 En riesgo crítico Actualizar YA + revisar compromiso
6.8.0 – 6.8.5 Riesgo moderado Actualizar + auditoría preventiva
6.9.5+ / 7.0.2+ Parcheada Mantener hardening y backups

Actualizar no alcanza: si ya fuiste infectado, el parche no elimina los webshells ni los backdoors ya instalados.

Recuperación de emergencia

USD 300

Limpieza completa y puesta en producción

Ver detalle

Hardening / Blindaje

USD 200

Prevení el próximo ataque

Ver detalle

Auditoría de seguridad

USD 150

¿No sabés si estás infectado?

Ver detalle

Preguntas frecuentes

¿Cómo sé si mi WordPress está infectado?

Las señales más comunes son: usuarios administradores que no creaste, archivos PHP desconocidos en carpetas del core, redirecciones a sitios spam, caídas o lentitud repentina, y avisos de Google o del navegador marcando tu sitio como peligroso. Si tenés dudas, pedime una auditoría y lo verifico.

¿Cuánto cuesta recuperar un sitio hackeado?

Depende del nivel de compromiso. Una recuperación de emergencia arranca en USD 300 e incluye diagnóstico, limpieza completa y monitoreo. Antes de empezar te paso un presupuesto cerrado y sin cargo, basado en el diagnóstico inicial.

¿Pueden volver a hackearme después?

Ningún sitio es 100% inmune, pero sí podés ser un objetivo muy difícil. Por eso cada recuperación incluye rotación de credenciales, cierre de backdoors y hardening básico. Con el plan de fortalecimiento (WAF, 2FA, backups y actualizaciones) el riesgo baja drásticamente.

¿Necesito cambiar de hosting?

En la mayoría de los casos no. El problema casi siempre está en el propio WordPress (plugins desactualizados, contraseñas débiles, vulnerabilidades del core), no en el servidor. Solo recomiendo migrar si el hosting tiene malas prácticas de seguridad comprobadas o fue comprometido a nivel de infraestructura.

¿Qué es WP2SHELL?

WP2SHELL es una campaña de malware dirigida a WordPress que explota las vulnerabilidades CVE-2026-63030 y CVE-2026-60137, presentes en versiones 6.9.0–6.9.4 y 7.0.0–7.0.1. Permite al atacante instalar webshells, crear administradores ocultos y controlar el sitio de forma remota. Las versiones 6.9.5+, 6.8.6+ y 7.0.2+ ya están parcheadas.

¿En qué puedo ayudarte?

Contame qué problema tenés con tu sitio. En menos de 24 horas te respondo con un diagnóstico claro y, si lo necesitás, un presupuesto sin compromiso.

¿Preferís hablar directo?

Escríbenos por WhatsApp
¿Qué problema tenés?