Cybersicherheit

WordPress Core RCE-Schwachstellen erhalten öffentliche Exploits, jetzt patchen

1 min read

0 0
XWhatsAppTelegramLinkedIn

Sicherheitsforscher haben zwei schwerwiegende Remote-Code-Ausführungs-Sicherheitslücken in WordPress Core offengelegt, die gemeinsam als "wp2shell" bezeichnet werden. Öffentlicher Exploit-Code wurde bereits veröffentlicht, was zu dringenden Aufrufen an Website-Betreiber führt, sofort zu patchen. Die Schwachstellen ermöglichen es nicht authentifizierten Angreifern, beliebigen Code auf verwundbaren WordPress-Installationen auszuführen, was potenziell zu einer vollständigen Kompromittierung der Website führen kann.

Die Sicherheitslücken betreffen alle Versionen von WordPress Core vor dem neuesten Sicherheitsupdate. Jede WordPress-Website, die eine nicht gepatchte Version ausführt, ist gefährdet, darunter Millionen von Blogs, Unternehmensseiten und E-Commerce-Shops weltweit. Die Schwachstellen sind besonders gefährlich, da sie keine Authentifizierung erfordern, was bedeutet, dass jeder Angreifer sie über das Internet ausnutzen kann.

Diese sind kritisch, da sie Remote-Code-Ausführung ermöglichen und Angreifern die vollständige Kontrolle über den Server geben. Angreifer könnten Daten stehlen, Malware installieren, Websites verunstalten oder kompromittierte Server für weitere Angriffe nutzen. Da WordPress über 40% des Webs betreibt, sind die potenziellen Auswirkungen enorm.

Laut der Quelle werden die Schwachstellen als CVE-2026-63030 und eine weitere Kennung mit einem CVSS-Score von 9,8 (kritisch) verfolgt. Die Schwachstellen beinhalten SQL-Injection, die zu Remote-Code-Ausführung führt. Öffentliche Proof-of-Concept-Exploits wurden auf GitHub und anderen Plattformen veröffentlicht, was die Dringlichkeit des Patchens erhöht.

WordPress hat am [Datum in der Quelle nicht angegeben] ein Sicherheitsupdate veröffentlicht, um diese Probleme zu beheben. Viele Websites haben den Patch jedoch noch nicht angewendet. Sicherheitsfirmen wie Cloudflare, Rapid7 und Aikido Security haben Warnungen veröffentlicht, die sofortiges Handeln fordern. Cloudflare stellte fest, dass seine Web Application Firewall vor Ausnutzung schützen kann.

Website-Administratoren wird dringend empfohlen, WordPress Core sofort auf die neueste Version zu aktualisieren. Wer nicht aktualisieren kann, sollte die Verwendung einer Web Application Firewall oder anderer Sicherheitsmaßnahmen in Betracht ziehen, um Exploit-Versuche zu blockieren. Eine fortlaufende Überwachung auf Anzeichen einer Kompromittierung wird empfohlen, da eine aktive Suche nach verwundbaren Websites wahrscheinlich im Gange ist.

Quellen

Report / request removal

Verwandt

Comments

No comments yet. Be the first.