
A WordPress wp2shell-es támadások növekednek, mivel a nyilvánvaló támadás nagyszabású szkenneléshez vezet
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A támadók kihasználják két kritikus WordPress-hibát, amelyek kombinációjával lehetővé teszik a hitelesítés nélküli távoli kód végrehajtást (RCE) és a sérülékeny weboldalak teljes megverését. A két biztonsági …
A támadók kihasználják két kritikus WordPress-alapú biztonsági hiányosságot, amelyek együttesen lehetővé teszik a hitelesítés nélküli távoli kód végrehajtást (RCE) és a sérülékeny weboldalak teljes megverését. A két biztonsági hiányosság, amelyek a CVE-2026-63030 és a CVE-2026-60137 számmal vannak kódolva, “wp2shell” néven ismertek. A szombat reggeli korai órái (UTC) körül már sikeres kihasználás is megjelent.