사이버보안

WordPress 코어 RCE 취약점, 공개 익스플로잇 등장…지금 패치하세요

1 min read

0 0
XWhatsAppTelegramLinkedIn

보안 연구원들이 WordPress 코어에서 두 가지 높은 심각도의 원격 코드 실행 취약점을 공개했으며, 이는 통칭 "wp2shell"로 불립니다. 공개 익스플로잇 코드가 이미 배포되어 사이트 소유자에게 즉시 패치를 적용할 것을 긴급히 촉구하고 있습니다. 이 취약점을 통해 인증되지 않은 공격자가 취약한 WordPress 설치에서 임의 코드를 실행할 수 있으며, 이는 전체 사이트 손상으로 이어질 수 있습니다.

이 취약점은 최신 보안 릴리스 이전의 모든 WordPress 코어 버전에 영향을 미칩니다. 패치되지 않은 버전을 실행하는 모든 WordPress 사이트는 위험에 처해 있으며, 여기에는 전 세계 수백만 개의 블로그, 비즈니스 사이트 및 전자상거래 스토어가 포함됩니다. 이 취약점은 인증이 필요하지 않기 때문에 특히 위험하며, 모든 공격자가 인터넷을 통해 악용할 수 있습니다.

이는 원격 코드 실행을 가능하게 하여 공격자에게 서버에 대한 완전한 제어권을 부여하기 때문에 중요합니다. 공격자는 데이터를 도용하고, 악성코드를 설치하고, 사이트를 훼손하거나, 손상된 서버를 추가 공격에 사용할 수 있습니다. WordPress가 웹의 40% 이상을 차지한다는 점을 고려할 때 잠재적 영향은 엄청납니다.

소스에 따르면, 이 취약점은 CVE-2026-63030 및 다른 식별자로 추적되며 CVSS 점수는 9.8(치명적)입니다. 이 취약점은 SQL 인젝션을 통해 원격 코드 실행으로 이어집니다. 공개 개념 증명 익스플로잇이 GitHub 및 기타 플랫폼에 게시되어 패치의 시급성이 높아졌습니다.

WordPress는 [소스에 날짜 미지정]에 이러한 문제를 해결하기 위한 보안 업데이트를 출시했습니다. 그러나 많은 사이트가 아직 패치를 적용하지 않았습니다. Cloudflare, Rapid7, Aikido Security를 포함한 보안 업체들은 즉각적인 조치를 촉구하는 권고를 발표했습니다. Cloudflare는 자사의 웹 애플리케이션 방화벽이 악용을 차단할 수 있다고 밝혔습니다.

사이트 관리자는 WordPress 코어를 최신 버전으로 즉시 업데이트할 것을 강력히 권장합니다. 업데이트할 수 없는 경우 웹 애플리케이션 방화벽이나 기타 보안 조치를 사용하여 익스플로잇 시도를 차단하는 것을 고려해야 합니다. 손상 징후에 대한 지속적인 모니터링이 권장되며, 취약한 사이트를 대상으로 한 적극적인 스캐닝이 진행 중일 가능성이 높습니다.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.