WordPress wp2shell: die Exploit-Kette, die Massenscans antreibt
Zwei kritische WordPress-Schwachstellen, CVE-2026-63030 und CVE-2026-60137, wurden in der als wp2shell bekannten Kette kombiniert, die es ermöglicht, von einer nicht authentifizierten Anfrage bis zur vollständigen Kompromittierung der Website zu gelangen. Nach der Veröffentlichung des Patches begannen Angreifer innerhalb weniger Stunden mit Massenscans und nutzten den Fehler aus, wodurch die Korrektur zu einer Roadmap für den Exploit wurde. Berichte von Forschern zeigen, dass viele Gruppen zunächst lediglich Inventarisierung betreiben, ein Teil von ihnen jedoch auch versucht, Daten oder Zugangsdaten abzugreifen oder dauerhafte Kontrolle zu erlangen. Der Fall ist ein sehr klares Beispiel für das Phänomen, dass ein N-Day fast unmittelbar zu einem N-Hour wird. Für Betreiber von WordPress-Websites ist die Botschaft einfach: Aktualisieren reicht nicht aus, man muss auch prüfen, ob es bereits zu Kompromittierungen gekommen ist.
Quellen
- Die Ausnutzung von WordPress wp2shell nimmt zu, da der öffentliche Exploit Massenscans antreibt — The Hacker News
- Drei Tage wp2shell-Ausnutzung, aus der Perspektive eines Honey Net — threat intelligence


Schreibe einen Kommentar