Ataque a gestores de contenido (WordPress, Joomla, Drupal): enumeración de plugins, credenciales y salto a RCE.