{"id":5248,"date":"2026-08-13T11:29:30","date_gmt":"2026-08-13T16:29:30","guid":{"rendered":"https:\/\/cert.pa\/?p=5248"},"modified":"2026-08-13T11:56:23","modified_gmt":"2026-08-13T16:56:23","slug":"csirt-panama-aviso-2026-ago-13-vulnerabilidad-critica-en-wordpress-que-permite-ejecucion-remota-de-codigos-cve-2026-65640","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=5248","title":{"rendered":"CSIRT Panam\u00e1 Aviso 2026-ago-13:\u00a0Vulnerabilidad Cr\u00edtica en WordPress que permite ejecuci\u00f3n remota de c\u00f3digos\u00a0\u2014 CVE-2026-65640"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Fecha de emisi\u00f3n: 13 de agosto de 2026 <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CVE ID: CVE-2026-65640 <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Severidad: CR\u00cdTICA \u2014 CVSS 8.8<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tipo de vulnerabilidad: Ejecuci\u00f3n Remota de C\u00f3digo (RCE) <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Producto afectado: WordPress Core, Extensi\u00f3n Imagick y Servidor Ghostscript<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Explotaci\u00f3n activa: S\u00ed <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fuente: SecurityWeek <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Clasificaci\u00f3n TLP: TLP:WHITE (Difusi\u00f3n p\u00fablica) <\/p>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>I. Descripci\u00f3n <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CSIRT<strong>\u00a0<\/strong>Panam\u00e1\u00a0alerta sobre la vulnerabilidad\u00a0CVE<strong>&#8211;<\/strong>2026-65640, una falla de\u00a0ejecuci\u00f3n remota de c\u00f3digo autenticada<strong>\u00a0<\/strong>que afecta a instalaciones de WordPress que utilizan las bibliotecas\u00a0Imagick\u00a0y\u00a0Ghostscript\u00a0para el procesamiento de archivos multimedia. La vulnerabilidad permite que un usuario con privilegios de\u00a0Author\u00a0o superiores cargue un archivo manipulado que evade las validaciones de tipo de archivo y sea procesado como contenido PostScript por componentes subyacentes del sistema.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La vulnerabilidad se origina por una discrepancia entre la validaci\u00f3n de archivos realizada por WordPress y la interpretaci\u00f3n real del contenido efectuada por&nbsp;ImageMagick&nbsp;y Ghostscript. Como resultado, un archivo aparentemente leg\u00edtimo puede desencadenar la ejecuci\u00f3n de comandos en el servidor afectado. WordPress corrigi\u00f3 el problema mediante la publicaci\u00f3n de la versi\u00f3n&nbsp;7.0.4&nbsp;el 12 de agosto de 2026.&nbsp;<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>II. Sistemas afectados <\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>WordPress Core &#8211; Versiones 4.7.0 hasta 7.0.3<\/li>\n\n\n\n<li>Instalaciones de WordPress que utilizan extensi\u00f3n Imagick <\/li>\n\n\n\n<li>Servidores donde Ghostscript est\u00e1 instalado <\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>III. Impacto <\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ejecuci\u00f3n remota de c\u00f3digo en el servidor WordPress con los privilegios del servicio web. <\/li>\n\n\n\n<li>Compromiso total del sitio web y modificaci\u00f3n no autorizada de contenido. <\/li>\n\n\n\n<li>Acceso a informaci\u00f3n sensible almacenada en la aplicaci\u00f3n o servidor afectado. <\/li>\n\n\n\n<li>Instalaci\u00f3n de puertas traseras, malware o herramientas de persistencia por parte de un atacante. <\/li>\n\n\n\n<li>Utilizaci\u00f3n del servidor comprometido como punto de acceso para ataques adicionales contra la infraestructura interna. <\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>IV. Recomendaciones <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El&nbsp;CSIRT Panam\u00e1&nbsp;recomienda a todas las organizaciones que utilicen&nbsp;WordPress&nbsp;implementar las siguientes medidas para mitigar el riesgo asociado a la vulnerabilidad&nbsp;CVE-2026-65640:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Actualizar inmediatamente los sitios WordPress afectados\u00a0a la versi\u00f3n\u00a0WordPress 7.0.4\u00a0o posterior, ya que esta versi\u00f3n incorpora las correcciones de seguridad para mitigar la vulnerabilidad.\u00a0<a href=\"https:\/\/wordpress.org\/download\/releases\/\" target=\"_blank\" rel=\"noreferrer noopener\">Release\u00a0Archive \u2013 WordPress.org<\/a>\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Identificar los sistemas vulnerables\u00a0que ejecuten versiones de\u00a0WordPress 4.7.0 a 7.0.3\u00a0y verificar si utilizan los componentes\u00a0Imagick\u00a0y\u00a0Ghostscript, condiciones necesarias para la explotaci\u00f3n exitosa de la vulnerabilidad.\u00a0\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Restringir los permisos de carga de archivos\u00a0a usuarios estrictamente autorizados y revisar las cuentas con privilegios\u00a0Author\u00a0(Autor)\u00a0o superiores, reduciendo la superficie de ataque asociada a la explotaci\u00f3n de la falla.\u00a0\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verificar la configuraci\u00f3n de\u00a0ImageMagick\u00a0y Ghostscript<strong>\u00a0<\/strong>en los servidores afectados y evaluar la necesidad operacional de dichos componentes. En los casos donde no sean requeridos, considerar su desactivaci\u00f3n o restricci\u00f3n.\u00a0\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Realizar una revisi\u00f3n de compromiso de seguridad\u00a0en los sistemas potencialmente afectados, verificando la existencia de puertas traseras, archivos sospechosos, modificaciones no autorizadas o indicadores de ejecuci\u00f3n remota de c\u00f3digo.\u00a0\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Aplicar las mejores pr\u00e1cticas de\u00a0hardening\u00a0para WordPress<strong>,<\/strong>\u00a0incluyendo la implementaci\u00f3n del principio de m\u00ednimo privilegio, autenticaci\u00f3n\u00a0multifactor\u00a0para cuentas privilegiadas, monitoreo continuo y mantenimiento actualizado del n\u00facleo, temas y complementos instalados.\u00a0<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>V. Referencias <\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li> SecurityWeek \u2014 <strong>WordPress 7.0.4 patches remote code execution vulnerability.<\/strong> <a href=\"https:\/\/www.securityweek.com\/wordpress-7-0-4-patches-remote-code-execution-vulnerability\/\">https:\/\/www.securityweek.com\/wordpress-7-0-4-patches-remote-code-execution-vulnerability\/<\/a><\/li>\n\n\n\n<li><em>Cyber Security News<\/em> \u2014 <strong>Critical WordPress RCE Vulnerability Allows Authors to Execute Code via Malicious PNG File<\/strong>.  <a href=\"https:\/\/cybersecuritynews.com\/wordpress-imagick-rce-vulnerability\/\">https:\/\/cybersecuritynews.com\/wordpress-imagick-rce-vulnerability\/<\/a><\/li>\n\n\n\n<li>Penligent Security Blog \u2014 <strong>CVE-2026-65640: WordPress 7.0.4 Fixes Authenticated iMagick RCE. <\/strong> <a href=\"https:\/\/www.penligent.ai\/hackinglabs\/cve-2026-65640\/\">https:\/\/www.penligent.ai\/hackinglabs\/cve-2026-65640\/<\/a><\/li>\n\n\n\n<li><em>Daily CyberSecurity<\/em> \u2014 <strong>CVE-2026-65640: WordPress 7.0.4 Fixes Remote Code Execution.<\/strong>  <a href=\"https:\/\/securityonline.info\/wordpress-7-0-4-rce-cve-2026-65640\/\">https:\/\/securityonline.info\/wordpress-7-0-4-rce-cve-2026-65640\/<\/a><\/li>\n\n\n\n<li>The CyberSec Guru \u2014 <strong>CVE-2026-65640: WordPress Imagick RCE via Malicious PNG, ImageMagick and Ghostscript<\/strong>  <a href=\"https:\/\/thecybersecguru.com\/news\/wordpress-7-0-4-cve-2026-65640-imagick-rce\/\">https:\/\/thecybersecguru.com\/news\/wordpress-7-0-4-cve-2026-65640-imagick-rce\/<\/a><\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>VI. Informaci\u00f3n de contacto <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CSIRT PANAMA<\/strong>\u202f\u00b7 Computer Security Incident Response\u00a0Team\u00a0<br>Autoridad Nacional para la Innovaci\u00f3n Gubernamental\u00a0<br>E-Mail:\u202f<a href=\"mailto:incidentes@cert.pa\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>incidentes@cert.pa<\/strong><\/a>\u202f\u00b7\u202f<a href=\"mailto:info@cert.pa\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>info@cert.pa<\/strong><\/a>\u00a0<br>Phone: +507 520-CERT (2378) \u00b7 Web:\u202f<a href=\"https:\/\/cert.pa\/?csrt=17741440422634689967\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>https:\/\/cert.pa<\/strong><\/a>\u202f\u00b7 X: @CSIRTPanama \u00b7 Key ID: 16F2B124\u00a0<\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fecha de emisi\u00f3n: 13 de agosto de 2026 CVE ID: CVE-2026-65640 Severidad: CR\u00cdTICA \u2014 CVSS 8.8 Tipo de vulnerabilidad: Ejecuci\u00f3n Remota de C\u00f3digo (RCE) Producto afectado: WordPress Core, Extensi\u00f3n Imagick y Servidor Ghostscript Explotaci\u00f3n activa:&#8230;<\/p>\n","protected":false},"author":4,"featured_media":5250,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[72,246,80],"class_list":["post-5248","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad","tag-avisos-de-seguridad","tag-critico","tag-vulnerabilidad"],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5248","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5248"}],"version-history":[{"count":1,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5248\/revisions"}],"predecessor-version":[{"id":5249,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5248\/revisions\/5249"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/5250"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5248"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5248"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5248"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}