Wp2shell: Vulnerabilità critiche nel core di WordPress. Necessario aggiornare i sistemi
La combinazione delle due vulnerabilità può consentire a un attaccante non autenticato di accedere a funzionalità normalmente non disponibili agli utenti anonimi e di sfruttare la SQL injection presente nel core.
L’attacco può portare all’accesso non autorizzato ai dati, alla compromissione degli account amministrativi e, in determinate condizioni, all’installazione di web shell o di altro codice malevolo sul sistema.
Un elemento particolarmente rilevante è che la vulnerabilità interessa direttamente WordPress e non richiede la presenza di uno specifico plugin vulnerabile.
Copia e incolla questo URL nel tuo sito WordPress per farne l'embed
Copia e incolla questo codice nel tuo sito per farne l'embed