Source
CityHost.UA | ️Критичні вразливості сайтів на WordPress – потрібне термінове оновлен...
1 270 Views/Reach
2026-07-31 11:39
Message №504
❗️
Критичні вразливості сайтів на WordPress – потрібне термінове оновлення❗️
👉🏼 Wp2shell — це ланцюжок критичних вразливостей (CVE-2026-63030 та CVE-2026-60137) у ядрі WordPress, який дозволяє зловмисникам отримати доступ до сайту без авторизації та змінювати його програмний код.
Розробники WordPress вже випустили оновлення, яке закрило ці вразливості та закликали власників сайтів негайно оновити версії своїх CMS.
Вразливими є версії від 6.9.0 до 6.9.4 та від 7.0.0 до 7.0.1, відповідно оновитися потрібно до версій:
🔹 6.9.5;
🔹 7.0.2 або новішої;
Окрім оновлення версії, рекомендуємо також перевірити сайти на наявність нових користувачів в адмінпанелі, якщо там є невідомі користувачі, яких ви не створювали – видаліть їх та перевірте інший код сайту на наявність модифікованих/доданих не вами файлів.
✔️ Для перевірки сайтів можна використати офіційний плагін Compromise Scanner for wp2shell. Він перевіряє базу даних і каталог плагінів на наявність артефактів, які залишає експлойт — навіть після того, як зловмисник згодом їх очистив — і виводить оцінку на власному екрані адміністратора. Важливо: плагін нічого не змінює на сайті та не виправляє вразливість, а лише аналізує код та видає висновок.
🛡 Закликаємо власників сайтів на WordPress провести невідкладні роботи з аналізу коду та оновлення версій CMS.
Критичні вразливості сайтів на WordPress – потрібне термінове оновлення❗️
👉🏼 Wp2shell — це ланцюжок критичних вразливостей (CVE-2026-63030 та CVE-2026-60137) у ядрі WordPress, який дозволяє зловмисникам отримати доступ до сайту без авторизації та змінювати його програмний код.
Розробники WordPress вже випустили оновлення, яке закрило ці вразливості та закликали власників сайтів негайно оновити версії своїх CMS.
Вразливими є версії від 6.9.0 до 6.9.4 та від 7.0.0 до 7.0.1, відповідно оновитися потрібно до версій:
🔹 6.9.5;
🔹 7.0.2 або новішої;
Окрім оновлення версії, рекомендуємо також перевірити сайти на наявність нових користувачів в адмінпанелі, якщо там є невідомі користувачі, яких ви не створювали – видаліть їх та перевірте інший код сайту на наявність модифікованих/доданих не вами файлів.
✔️ Для перевірки сайтів можна використати офіційний плагін Compromise Scanner for wp2shell. Він перевіряє базу даних і каталог плагінів на наявність артефактів, які залишає експлойт — навіть після того, як зловмисник згодом їх очистив — і виводить оцінку на власному екрані адміністратора. Важливо: плагін нічого не змінює на сайті та не виправляє вразливість, а лише аналізує код та видає висновок.
🛡 Закликаємо власників сайтів на WordPress провести невідкладні роботи з аналізу коду та оновлення версій CMS.