
wp2shell "a kártevők természetes élőhelyében" való felhasználása
SZERZŐ
Gili Tikochinski
FORRÁS
Wiz Blog | RSS feed
DATE
READ
1 perc olvasás
A Wiz Research az wp2shell nevű, kritikus előzetes engedély nélküli RCE (Remote Code Execution) sérüléssorral foglalkozik, amely a WordPress Core-t érinti (CVE-2026-63030 & CVE-2026-60137). A támadók fenntartott …
A Wiz Research az wp2shell nevű kritikus előzetes engedély nélküli RCE (Remote Code Execution) kódolási hibaelhárítási sorozatot azonosította, amely a WordPress Core-t érinti (CVE-2026-63030 & CVE-2026-60137). A támadók állandó webshell-eket telepítenek a sérülékeny szerveken. Az szervezeteknek prioritást kell adni a javítások alkalmazásának vagy a WAF (Web Application Firewall) használatának.