Új wp2shell WordPress központi hiba lehetővé teszi, hogy hiteles felhasználók nélkül is kód futtathassák.
CYBERSECURITY KIEMELT ELEMZÉS

Új wp2shell WordPress központi hiba lehetővé teszi, hogy hiteles felhasználók nélkül is kód futtathassák.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Frissítve 2026. július 18-án: a két hiba most már CVE azonosítókat kapott, a teljes mechanizmus megjelent, egy állandó objektum-cache-szal kapcsolatos probléma surfaced, és egy működő bizonyítékkal rendelkező megoldás is …

Frissítve 2026. július 18.: a két hibának már vannak CVE azonosítóik, az teljes mechanizmus publikálva van, egy állandó objektum-cache-zal kapcsolatos probléma surfaced, és egy működő prototípus elérhető. Az alábbi történet mindet tartalmazza. Egy anonim HTTP kérés futtathat kód egy WordPress oldalon. A hiba a magban van, ezért egy alapvető telepítés, amelyben nincs semmilyen plugin, kihasználható. Az összes 6.9 és 7.0 oldal a következő