Call of Duty: WWII, el shooter ambientado en la Segunda Guerra Mundial, fue retirado de la Microsoft Store apenas días después de su incorporación a Xbox Game Pass en PC. El motivo: una peligrosa vulnerabilidad de ejecución remota de código (RCE) que permitía a atacantes acceder al equipo de los jugadores mientras jugaban en línea. Activision no ha emitido declaraciones oficiales, pero la comunidad ya reporta decenas de casos de hackeos, pop-ups invasivos y cambios forzados en los escritorios de los usuarios afectados.

¿Qué fue lo que pasó exactamente?
El juego se integró al catálogo de Game Pass el 30 de junio. A partir de ese momento, usuarios comenzaron a compartir experiencias perturbadoras: pop-ups con mensajes como «Mark E Mayer just RCE’d your ass», apagones repentinos del sistema y la aparición de contenido pornográfico.
Cabe destacar que los atacantes cambiaban el fondo de pantalla de las víctimas por la imagen del abogado Marc E. Mayer, representante de Activision en una demanda contra desarrolladores de trampas en Call of Duty. Esto es, el ataque no solo fue técnico, sino también simbólico.
La razón de esta situación se vincula con una antigua vulnerabilidad de ejecución remota de código (RCE) que permanecía activa en la versión de Microsoft Store, a diferencia de la versión en Steam, donde ya se había corregido previamente. Por ello, los jugadores de Game Pass quedaron expuestos, sobre todo por el sistema de emparejamiento peer-to-peer, que facilita la exposición de direcciones IP.
Un ejemplo de lo reportado lo dio un usuario identificado como Wrioh75753, quien compartió en redes sociales un video del hackeo y advirtió: «¡Me acaban de hackear jugando WWII! ¡NO JUEGUEN WWII EN GAMEPASS!»
I JUST GOT HACKED PLAYING WW2! EVERYONE DO NOT PLAY WW2 ON GAMEPASS! @Xbox @XboxSupport @Activision @charlieINTEL @CODUpdates @FaZeScope @Mobbing pic.twitter.com/I5pehK1kHK
— Wrioh (@wrioh75753) July 3, 2025
just so everyone is aware WW2 gamepass is not safe at all @FaZeScope @MikeRxqe @charlieINTEL pic.twitter.com/qezemWqz3h
— ߷ Colt JDS AF ߷ (@Drivnn) July 2, 2025
Inclusive, expertos en ciberseguridad como el colectivo vx-underground advirtieron que la falla podía usarse para instalar malware, ransomware o herramientas de control remoto. No obstante, los atacantes parecían estar más interesados en bromas pesadas que en causar daño permanente. Aun así, el riesgo era innegable.
Gamers are going ballistic
— vx-underground (@vxunderground) July 3, 2025
Call of Duty WWII, available on Xbox PC Game Pass, contains an unpatched RCE exploit
Someone is trolling gamers with Notepad pop ups, PC shutdowns, and gay pornography pic.twitter.com/FLNzRbLt1s
De todos modos, Activision no ha brindado una explicación oficial detallada. Solo publicó un escueto mensaje en su cuenta de actualizaciones, indicando que la versión de PC en Microsoft Store había sido retirada temporalmente mientras se investigaban los reportes.
Entonces… ¿se puede jugar o no?
Call of Duty: WWII fue retirado de Game Pass en PC porque tenía una falla de seguridad grave que no estaba presente en otras versiones. Mientras Activision investiga lo ocurrido, lo más prudente es no ejecutar el juego desde la Microsoft Store. Este caso deja claro que lanzar versiones desactualizadas puede tener consecuencias reales, y que los jugadores esperan no solo una solución técnica, sino también una comunicación más clara por parte de los responsables.






