Keamanan siber

Celah RCE WordPress Core Dapat Eksploit Publik, Patch Sekarang

1 min read

0 0
XWhatsAppTelegramLinkedIn

Peneliti keamanan telah mengungkapkan dua kerentanan eksekusi kode jarak jauh dengan tingkat keparahan tinggi di WordPress Core, yang secara kolektif disebut "wp2shell." Kode eksploit publik telah dirilis, mendorong panggilan mendesak bagi pemilik situs untuk segera melakukan patch. Kerentanan ini memungkinkan penyerang tanpa autentikasi untuk mengeksekusi kode arbitrer pada instalasi WordPress yang rentan, yang berpotensi menyebabkan kompromi penuh situs.

Kerentanan ini mempengaruhi semua versi WordPress Core sebelum rilis keamanan terbaru. Setiap situs WordPress yang menjalankan versi yang belum diperbaiki berisiko, termasuk jutaan blog, situs bisnis, dan toko e-commerce di seluruh dunia. Kerentanan ini sangat berbahaya karena tidak memerlukan autentikasi, artinya penyerang mana pun dapat mengeksploitasinya melalui internet.

Ini kritis karena memungkinkan eksekusi kode jarak jauh, memberikan penyerang kendali penuh atas server. Penyerang dapat mencuri data, memasang malware, merusak situs, atau menggunakan server yang dikompromikan untuk serangan lebih lanjut. Mengingat WordPress mendukung lebih dari 40% web, dampak potensialnya sangat besar.

Menurut sumber, kerentanan ini dilacak sebagai CVE-2026-63030 dan pengenal lainnya, dengan skor CVSS 9.8 (kritis). Kerentanan ini melibatkan injeksi SQL yang mengarah ke eksekusi kode jarak jauh. Eksploit proof-of-concept publik telah dipublikasikan di GitHub dan platform lain, meningkatkan urgensi untuk melakukan patch.

WordPress merilis pembaruan keamanan pada [tanggal tidak disebutkan dalam sumber] untuk mengatasi masalah ini. Namun, banyak situs belum menerapkan patch. Perusahaan keamanan termasuk Cloudflare, Rapid7, dan Aikido Security telah menerbitkan advisories yang mendesak tindakan segera. Cloudflare mencatat bahwa Web Application Firewall-nya dapat melindungi dari eksploitasi.

Administrator situs sangat disarankan untuk memperbarui WordPress Core ke versi terbaru segera. Mereka yang tidak dapat memperbarui harus mempertimbangkan menggunakan firewall aplikasi web atau langkah keamanan lainnya untuk memblokir upaya eksploitasi. Pemantauan berkelanjutan untuk tanda-tanda kompromi direkomendasikan, karena pemindaian aktif untuk situs yang rentan kemungkinan sedang berlangsung.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.