WordPress wp2shell: Cómo dos fallas centrales permiten a los atacantes ejecutar código sin iniciar sesión