← Powrót do wszystkich wiadomości

WordPress wp2shell išnaudojimas plečiasi, nes viešai paskelbtas exploit’as skatina masinį skenavimą

Užpuolikai pradėjo išnaudoti dvi kritines WordPress spragas, kurios, naudojamos kartu, leidžia įvykdyti neautentifikuotą nuotolinio kodo vykdymą (RCE) ir visiškai perimti pažeidžiamas svetaines. Šios dvi saugumo spragos, žymimos kaip CVE‑2026‑63030 ir CVE‑2026‑60137, buvo pavadintos wp2shell.

WordPress wp2shell išnaudojimas plečiasi, nes viešai paskelbtas exploit’as skatina masinį skenavimą
Užpuolikai pradėjo išnaudoti dvi kritines WordPress spragas, kurios, naudojamos kartu, leidžia įvykdyti neautentifikuotą nuotolinio kodo vykdymą (RCE) ir visiškai perimti pažeidžiamas svetaines. Šios dvi saugumo spragos, žymimos kaip CVE‑2026‑63030 ir CVE‑2026‑60137, buvo pavadintos wp2shell.

Źródło: The Hacker News — Zdjęcie: The Hacker News

Chcesz tego dla swojej organizacji?