WordPress wp2shell: la catena di exploit che sta alimentando la scansione di massa

WordPress wp2shell: die Exploit-Kette, die Massenscans antreibt

Zwei kritische WordPress-Schwachstellen, CVE-2026-63030 und CVE-2026-60137, wurden in der als wp2shell bekannten Kette kombiniert, die es ermöglicht, von einer nicht authentifizierten Anfrage bis zur vollständigen Kompromittierung der Website zu gelangen. Nach der Veröffentlichung des Patches begannen Angreifer innerhalb weniger Stunden mit Massenscans und nutzten den Fehler aus, wodurch die Korrektur zu einer Roadmap für den Exploit wurde. Berichte von Forschern zeigen, dass viele Gruppen zunächst lediglich Inventarisierung betreiben, ein Teil von ihnen jedoch auch versucht, Daten oder Zugangsdaten abzugreifen oder dauerhafte Kontrolle zu erlangen. Der Fall ist ein sehr klares Beispiel für das Phänomen, dass ein N-Day fast unmittelbar zu einem N-Hour wird. Für Betreiber von WordPress-Websites ist die Botschaft einfach: Aktualisieren reicht nicht aus, man muss auch prüfen, ob es bereits zu Kompromittierungen gekommen ist.

Quellen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken