Encontré un RCE en WordPress por $25 usando GPT5.6 Sol Ultra

Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25

Un investigador de Searchlight Cyber utilizó GPT5.6 Sol Ultra para descubrir una vulnerabilidad crítica en WordPress que permite ejecución remota de código sin autenticación. El ataque explota un fallo en la API de lotes que desalinea la validación de parámetros, permitiendo inyección SQL previa a la autenticación y posterior escalada a RCE. El costo total fue de aproximadamente $25, mientras que los corredores de exploits pagan hasta $500,000 por vulnerabilidades similares. El investigador publica detalles y una herramienta de verificación.

Me di cuenta de que tenía un exploit en la configuración predeterminada de uno de los programas más populares del mundo.

Más de este día

2026-07-20