wp2shell в WordPress: публичный эксплойт уже запускает массовое сканирование и захват сайтов

Коллеги, хочу обратить внимание на инцидент в сфере кибербезопасности: в WordPress активно эксплуатируют цепочку уязвимостей wp2shell.
Я вижу здесь сразу несколько рисков:
- атака работает без аутентификации;
- возможны SQL-инъекция и удалённое выполнение кода;
- после взлома злоумышленники создают админов, ставят вредоносные плагины и web shell.
Отдельно настораживает массовое сканирование: после публикации эксплойта атакующие начали искать уязвимые сайты в широкую.
Почему это важно: даже после установки патча стоит проверить новые учётные записи, плагины, файлы и журналы активности.
А Вы уже проверили свои WordPress-инстансы?
#кибербезопасность #WordPress #VulnerabilityManagement #ThreatIntelligence


Последние комментарии
Комментариев пока нет.