Celah RCE WordPress Core Dapat Eksploit Publik, Patch Sekarang
Peneliti keamanan telah mengungkapkan dua kerentanan eksekusi kode jarak jauh dengan tingkat keparahan tinggi di WordPress Core, yang secara kolektif disebut "wp2shell." Kode eksploit publik telah dirilis, mendorong panggilan mendesak bagi pemilik situs untuk segera melakukan patch. Kerentanan ini memungkinkan penyerang tanpa autentikasi untuk mengeksekusi kode arbitrer pada instalasi WordPress yang rentan, yang berpotensi menyebabkan kompromi penuh situs.
Kerentanan ini mempengaruhi semua versi WordPress Core sebelum rilis keamanan terbaru. Setiap situs WordPress yang menjalankan versi yang belum diperbaiki berisiko, termasuk jutaan blog, situs bisnis, dan toko e-commerce di seluruh dunia. Kerentanan ini sangat berbahaya karena tidak memerlukan autentikasi, artinya penyerang mana pun dapat mengeksploitasinya melalui internet.
Ini kritis karena memungkinkan eksekusi kode jarak jauh, memberikan penyerang kendali penuh atas server. Penyerang dapat mencuri data, memasang malware, merusak situs, atau menggunakan server yang dikompromikan untuk serangan lebih lanjut. Mengingat WordPress mendukung lebih dari 40% web, dampak potensialnya sangat besar.
Menurut sumber, kerentanan ini dilacak sebagai CVE-2026-63030 dan pengenal lainnya, dengan skor CVSS 9.8 (kritis). Kerentanan ini melibatkan injeksi SQL yang mengarah ke eksekusi kode jarak jauh. Eksploit proof-of-concept publik telah dipublikasikan di GitHub dan platform lain, meningkatkan urgensi untuk melakukan patch.
WordPress merilis pembaruan keamanan pada [tanggal tidak disebutkan dalam sumber] untuk mengatasi masalah ini. Namun, banyak situs belum menerapkan patch. Perusahaan keamanan termasuk Cloudflare, Rapid7, dan Aikido Security telah menerbitkan advisories yang mendesak tindakan segera. Cloudflare mencatat bahwa Web Application Firewall-nya dapat melindungi dari eksploitasi.
Administrator situs sangat disarankan untuk memperbarui WordPress Core ke versi terbaru segera. Mereka yang tidak dapat memperbarui harus mempertimbangkan menggunakan firewall aplikasi web atau langkah keamanan lainnya untuk memblokir upaya eksploitasi. Pemantauan berkelanjutan untuk tanda-tanda kompromi direkomendasikan, karena pemindaian aktif untuk situs yang rentan kemungkinan sedang berlangsung.
Sources
- Google News TechnologySecondary
- Google News GlobalSecondary
Related
Cyera akuisisi Oasis Security senilai $1 miliar, akuisisi ketiga tahun ini
Peretasan ChatGPT Lumpuhkan Perusahaan Teknologi, Panggilan Darurat Digelar
Microsoft Luncurkan Alat Keamanan AI yang Diklaim Ungguli Pesaing
Percakapan Claude pribadi terekspos di hasil pencarian Google dan Bing
Apple Digugat Setelah Dugaan Penipuan Kripto di App Store Merugikan Pengguna $1,8 Juta
Chat bersama Claude AI diindeks oleh Google sebelum dihapus
CEO Hugging Face Serukan Transparansi Setelah Peretasan OpenAI yang 'Belum Pernah Terjadi Sebelumnya'
Peretas yang membobol pembuat spyware masih belum teridentifikasi
Trending now
- Audi Perkenalkan SUV Flagship Q9 2027 untuk AS
- Kartel Meksiko Alihkan Produksi Metamfetamin ke Nigeria
- Kenya Selidiki Kematian 15 Gajah di Taman Amboseli
- Biaya Pendanaan Pusat Data AI Meta Naik dalam Kesepakatan $14 Miliar dengan BlackRock
- Cyera akuisisi Oasis Security senilai $1 miliar, akuisisi ketiga tahun ini
- Misi Penyelamatan Swift NASA Alami Masalah Kontrol Sikap
- American Airlines Hentikan Semua Penerbangan Nasional Akibat Gangguan IT
- Laba SK Hynix Q2 Melonjak 557% ke Rekor Tertinggi
Comments
No comments yet. Be the first.