Cybersecurity

WordPress Core RCE-kwetsbaarheden krijgen publieke exploits, patch nu

2 min read

0 0
XWhatsAppTelegramLinkedIn

Beveiligingsonderzoekers hebben twee hoog-ernstige remote code execution-kwetsbaarheden in WordPress Core onthuld, gezamenlijk "wp2shell" genoemd. Er is al publieke exploitcode uitgebracht, wat leidt tot dringende oproepen aan site-eigenaren om onmiddellijk te patchen. De kwetsbaarheden stellen niet-geauthenticeerde aanvallers in staat om willekeurige code uit te voeren op kwetsbare WordPress-installaties, wat kan leiden tot volledige compromittering van de site.

De kwetsbaarheden treffen alle versies van WordPress Core vóór de nieuwste beveiligingsrelease. Elke WordPress-site die een niet-gepatchte versie draait, loopt risico, inclusief miljoenen blogs, zakelijke sites en e-commerce winkels wereldwijd. De kwetsbaarheden zijn bijzonder gevaarlijk omdat ze geen authenticatie vereisen, wat betekent dat elke aanvaller ze via internet kan misbruiken.

Deze zijn kritiek omdat ze remote code execution mogelijk maken, waardoor aanvallers volledige controle over de server krijgen. Aanvallers kunnen gegevens stelen, malware installeren, sites ontsieren of gecompromitteerde servers gebruiken voor verdere aanvallen. Aangezien WordPress meer dan 40% van het web aandrijft, is de potentiële impact enorm.

Volgens de bron worden de kwetsbaarheden gevolgd als CVE-2026-63030 en een andere identificatie, met een CVSS-score van 9,8 (kritiek). De kwetsbaarheden omvatten SQL-injectie die leidt tot remote code execution. Publieke proof-of-concept-exploits zijn gepubliceerd op GitHub en andere platforms, wat de urgentie voor patchen vergroot.

WordPress heeft een beveiligingsupdate uitgebracht op [datum niet gespecificeerd in bron] om deze problemen aan te pakken. Veel sites hebben de patch echter nog niet toegepast. Beveiligingsbedrijven zoals Cloudflare, Rapid7 en Aikido Security hebben adviezen gepubliceerd waarin wordt aangedrongen op onmiddellijke actie. Cloudflare merkte op dat zijn Web Application Firewall bescherming kan bieden tegen misbruik.

Sitebeheerders worden sterk aangeraden om WordPress Core onmiddellijk bij te werken naar de nieuwste versie. Degenen die niet kunnen updaten, moeten overwegen een web application firewall of andere beveiligingsmaatregelen te gebruiken om exploitpogingen te blokkeren. Voortdurende monitoring op tekenen van compromittering wordt aanbevolen, aangezien actief scannen naar kwetsbare sites waarschijnlijk aan de gang is.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.