WP2Root: de WordPress a root en cuatro actos

El 5 de agosto de 2026 el colectivo Calif.io publicó WP2Root, un chain de explotacion que toma ejecucion remota de codigo no autenticada en WordPress y la escala hasta root en Linux. Lo hace incluso en entornos hostiles: disable_functions activo, filesystem en solo lectura y sin espacio escribible en disco. El chain completo cruza cuatro capas: el motor REST de WordPress, el engine de serializacion de PHP, un chain ROP autodetectable y el page cache del kernel Linux. Cada etapa merece analisis por separado. ...

2026-08-08 · 24 min · 5030 palabras · Cain