WordPress wp2shell: la catena di exploit che sta alimentando la scansione di massa

WordPress wp2shell: la catena di exploit che sta alimentando la scansione di massa

Due vulnerabilità critiche di WordPress, CVE-2026-63030 e CVE-2026-60137, sono state combinate nella catena nota come wp2shell, capace di portare da una richiesta non autenticata fino alla compromissione completa del sito. Dopo la pubblicazione della patch, gli attaccanti hanno iniziato a fare scansioni di massa e a sfruttare il difetto in poche ore, trasformando la correzione in una roadmap per l'exploit. I report dei ricercatori mostrano che molti gruppi si limitano inizialmente a fare inventario, ma una parte di essi tenta anche di estrarre dati, credenziali o ottenere controllo persistente. Il caso è un esempio molto netto del fenomeno N-day che diventa quasi immediatamente N-hour. Per i gestori di siti WordPress il messaggio è semplice: aggiornare non basta, bisogna verificare anche eventuali compromissioni già avvenute.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento