{
“naslov”: “Kritične ranljivosti wp2shell aktivno izkoriščane za nameščanje webshell zalednih vrat v WordPress”,
“podnaslov”: “Hekerji aktivno izkoriščajo kritični par ranljivosti CVE-2026-63030 in CVE-2026-60137 v WordPress jedru za nameščanje trajnih webshell zalednih vrat in zlonamernih vtičnikov na ranljivih strežnikih.”,
“vsebina_html”: “
Varnostni raziskovalci so potrdili aktivno izkoriščanje kritičnih ranljivosti, zbranih pod oznako wp2shell, ki prizadenejo WordPress Core. Napadalci izkoriščajo dve ranljivosti – CVE-2026-63030 in CVE-2026-60137 – za pridobitev nepooblaščenega dostopa do spletnih strežnikov, kjer nato nameščajo webshell zaledna vrata in zlonamerne vtičnike, ki zagotavljajo trajno prisotnost na kompromitiranih sistemih.
Ranljivosti v sklopu wp2shell so klasificirane kot kritične, saj napadalcu omogočajo oddaljenega izvajanje kode brez potrebe po predhodnem preverjanju pristnosti. To pomeni, da zadostuje že dostop do javno dosegljivega WordPress spletnega mesta, da napadalec pridobi popoln nadzor nad strežniškim okoljem. Glede na obseg prisotnosti WordPressa v globalnem spletnem ekosistemu – ocenjuje se, da poganja več kot 40 % vseh spletnih mest – je potencialni obseg škode izjemno velik.
Ko napadalci uspešno izkoristijo ranljivosti, na strežnik namestijo webshell, ki jim zagotavlja stalen backdoor dostop, neodvisen od samega WordPressa. To pomeni, da morebitna kasnejša posodobitev CMS-a ali zamenjava gesla ne odpravi ogroženosti, saj webshell deluje kot samostojna točka vstopa. Poleg tega napadalci nameščajo zlonamerne vtičnike, ki prikrijejo sledove vdora in dodatno razširijo napadalno površino.
Prizadete so vse različice WordPress jedra pred popravkom, ki ga je ekipa WordPress izdala kot nujno varnostno posodobitev. Sistemskim administratorjem in razvijalcem priporočamo takojšnje ukrepanje po naslednjih korakih:
1. Takojšnja posodobitev: Posodobite WordPress na najnovejšo različico, ki vsebuje popravka za CVE-2026-63030 in CVE-2026-60137. Posodobitev je na voljo neposredno prek nadzorne plošče WordPressa ali prek WP-CLI.
2. Pregled strežniških datotek: Temeljito preglejte datotečno strukturo strežnika za neznane PHP datoteke, zlasti v mapah wp-content/uploads, wp-includes in koreničnem imeniku. Webshell skripte se pogosto skrivajo med legitimnimi datotekami.
3. Revizija vtičnikov: Preverite seznam nameščenih vtičnikov in onemogočite ter odstranite vse, ki jih niste namestili sami ali ki so neznanega izvora.
4. Pregled dnevnikov dostopa: Analizirajte strežniške dnevnike za sumljive zahteve POST na neobičajne poti ali za dostope z neznanih IP naslovov.
5. Implementacija WAF: Razmislite o namestitvi požarnega zidu za spletne aplikacije (WAF), ki lahko blokira poskuse izkoriščanja tudi pri morebitnih prihodnjih ranljivostih.
Varnostna skupnost poudarja, da je hitrost odziva pri tovrstnih aktivno izkoriščanih ranljivostih ključna. Vsaka ura zamude pomeni dodatno tveganje za kompromitacijo podatkov, vključno z osebnimi podatki uporabnikov, poverilnicami in vsebino baz podatkov. Priporočamo tudi, da skrbniki preverijo integriteto WordPress jedra z orodjem WP-CLI z ukazom wp core verify-checksums.
“,
“vsebina_md”: “Varnostni raziskovalci so potrdili aktivno izkoriščanje kritičnih ranljivosti, zbranih pod oznako **wp2shell**, ki prizadenejo WordPress Core. Napadalci izkoriščajo dve ranljivosti – **CVE-2026-63030** in **CVE-2026-60137** – za pridobitev nepooblaščenega dostopa do spletnih strežnikov, kjer nato nameščajo webshell zaledna vrata in zlonamerne vtičnike, ki zagotavljajo trajno prisotnost na kompromitiranih sistemih.\n\nRanljivosti v sklopu wp2shell so klasificirane kot kritične, saj napadalcu omogočajo oddaljeno izvajanje kode brez potrebe po predhodnem preverjanju pristnosti. To pomeni, da zadostuje že dostop do javno dosegljivega WordPress spletnega mesta, da napadalec pridobi popoln nadzor nad strežniškim okoljem. Glede na obseg prisotnosti WordPressa v globalnem spletnem ekosistemu – ocenjuje se, da poganja več kot 40 % vseh spletnih mest – je potencialni obseg škode izjemno velik.\n\nKo napadalci uspešno izkoristijo ranljivosti, na strežnik namestijo webshell, ki jim zagotavlja stalen backdoor dostop, neodvisen od samega WordPressa. To pomeni, da morebitna kasnejša posodobitev CMS-a ali zamenjava gesla ne odpravi ogroženosti, saj webshell deluje kot samostojna točka vstopa. Poleg tega napadalci nameščajo zlonamerne vtičnike, ki prikrijejo sledove vdora in dodatno razširijo napadalno površino.\n\nPrizadete so vse različice WordPress jedra pred popravkom, ki ga je ekipa WordPress izdala kot nujno varnostno posodobitev. Sistemskim administratorjem in razvijalcem priporočamo takojšnje ukrepanje:\n\n**1. Takojšnja posodobitev:** Posodobite WordPress na najnovejšo različico, ki vsebuje popravka za CVE-2026-63030 in CVE-2026-60137.\n\n**2. Pregled strežniških datotek:** Temeljito preglejte datotečno strukturo strežnika za neznane PHP datoteke, zlasti v mapah `wp-content/uploads`, `wp-includes` in koreničnem imeniku.\n\n**3. Revizija vtičnikov:** Preverite seznam nameščenih vtičnikov in onemogočite ter odstranite vse neznanega izvora.\n\n**4. Pregled dnevnikov dostopa:** Analizirajte strežniške dnevnike za sumljive zahteve POST na neobičajne poti.\n\n**5. Implementacija WAF:** Razmislite o namestitvi požarnega zidu za spletne aplikacije, ki blokira poskuse izkoriščanja.\n\nVarnostna skupnost poudarja, da je hitrost odziva pri tovrstnih aktivno izkoriščanih ranljivostih ključna. Priporočamo tudi preverjanje integritete WordPress jedra z ukazom `wp core verify-checks
Vir:
Originalna objava: 2026-07-22T04:01:52.697Z
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.