Tags

1 strona

Wp2shell

Eksploatacja wp2shell w WordPress rośnie w związku z publicznym exploitem napędzającym masowe skanowanie

Masowe skanowanie Internetu w poszukiwaniu luk RCE w WordPress z powodu publicznego exploita wp2shell. Atakujący wykorzystują SQL injection do przejmowania kontroli nad stronami.

Dwie krytyczne luki w zabezpieczeniach WordPress (CVE-2026-63030 i CVE-2026-60137), nazwane wp2shell, umożliwiają nieautoryzowane zdalne wykonanie kodu (RCE) i pełne przejęcie kontroli nad zainfekowanymi stronami, co doprowadziło do masowego skanowania Internetu przez atakujących wykorzystujących publicznie dostępne kody exploitów. Wykorzystywanie tych luk obejmuje techniki SQL injection oraz pozwala na zdalne wykonanie kodu na domyślnych instalacjach WordPress, niezależnie od wersji od grudnia 2025 roku, co stanowi poważne zagrożenie dla użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)