WordPress Core RCE-kwetsbaarheden krijgen publieke exploits, patch nu
Beveiligingsonderzoekers hebben twee hoog-ernstige remote code execution-kwetsbaarheden in WordPress Core onthuld, gezamenlijk "wp2shell" genoemd. Er is al publieke exploitcode uitgebracht, wat leidt tot dringende oproepen aan site-eigenaren om onmiddellijk te patchen. De kwetsbaarheden stellen niet-geauthenticeerde aanvallers in staat om willekeurige code uit te voeren op kwetsbare WordPress-installaties, wat kan leiden tot volledige compromittering van de site.
De kwetsbaarheden treffen alle versies van WordPress Core vóór de nieuwste beveiligingsrelease. Elke WordPress-site die een niet-gepatchte versie draait, loopt risico, inclusief miljoenen blogs, zakelijke sites en e-commerce winkels wereldwijd. De kwetsbaarheden zijn bijzonder gevaarlijk omdat ze geen authenticatie vereisen, wat betekent dat elke aanvaller ze via internet kan misbruiken.
Deze zijn kritiek omdat ze remote code execution mogelijk maken, waardoor aanvallers volledige controle over de server krijgen. Aanvallers kunnen gegevens stelen, malware installeren, sites ontsieren of gecompromitteerde servers gebruiken voor verdere aanvallen. Aangezien WordPress meer dan 40% van het web aandrijft, is de potentiële impact enorm.
Volgens de bron worden de kwetsbaarheden gevolgd als CVE-2026-63030 en een andere identificatie, met een CVSS-score van 9,8 (kritiek). De kwetsbaarheden omvatten SQL-injectie die leidt tot remote code execution. Publieke proof-of-concept-exploits zijn gepubliceerd op GitHub en andere platforms, wat de urgentie voor patchen vergroot.
WordPress heeft een beveiligingsupdate uitgebracht op [datum niet gespecificeerd in bron] om deze problemen aan te pakken. Veel sites hebben de patch echter nog niet toegepast. Beveiligingsbedrijven zoals Cloudflare, Rapid7 en Aikido Security hebben adviezen gepubliceerd waarin wordt aangedrongen op onmiddellijke actie. Cloudflare merkte op dat zijn Web Application Firewall bescherming kan bieden tegen misbruik.
Sitebeheerders worden sterk aangeraden om WordPress Core onmiddellijk bij te werken naar de nieuwste versie. Degenen die niet kunnen updaten, moeten overwegen een web application firewall of andere beveiligingsmaatregelen te gebruiken om exploitpogingen te blokkeren. Voortdurende monitoring op tekenen van compromittering wordt aanbevolen, aangezien actief scannen naar kwetsbare sites waarschijnlijk aan de gang is.
Sources
- Google News TechnologySecondary
- Google News GlobalSecondary
Related
Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
ChatGPT-hack overweldigt techbedrijf, spoedoverleg gehouden
Microsoft onthult AI-beveiligingstools die concurrentie overtreffen
Privé Claude-chats blootgesteld in Google- en Bing-zoekresultaten
Apple aangeklaagd na vermeende crypto-oplichting in App Store die gebruikers $1,8 miljoen kostte
Microsoft onthult AI-cybersecuritytools
Claude AI gedeelde chats geïndexeerd door Google voordat ze werden verwijderd
Hugging Face CEO dringt aan op transparantie na 'ongekende' OpenAI-hack
Trending now
- Mega Millions: winnende getallen $800M jackpot getrokken
- Biologische eieren dubbel zo belastend voor klimaat als kooi-eieren, blijkt uit onderzoek
- Audi onthult vlaggenschip Q9 (2027) voor Amerikaanse markt
- Mexicaanse kartels outsourcen methlabs naar Nigeria
- Kenia onderzoekt dood van 15 olifanten in Amboseli-park
- Meta's AI-datacenterfinanciering stijgt in miljardendeal met BlackRock
- Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
- NASA Swift-reddingsmissie getroffen door standregelingsprobleem
Comments
No comments yet. Be the first.