Уязвимость WP2Shell угрожает миллионам сайтов на WordPress
Всего через три дня после раскрытия информации о уязвимости, злоумышленники начали активно использовать уязвимости CVE-2026-60137 и CVE-2026-63030 для атак на одну из крупнейших площадок в Интернете — сайты на платформе WordPress. Эти уязвимости открывают возможность удаленного захвата управления над миллионами сайтов, что вызывает серьезные опасения в сообществе кибербезопасности.
По данным экспертов, злоумышленники используют автоматизированные инструменты для массового сканирования и атаки на уязвимые ресурсы. Это означает, что сайты, которые не обновили свои системы или не применили необходимые патчи, находятся под угрозой. Важно отметить, что такие атаки могут привести не только к компрометации данных, но и к полному блокированию доступа к сайтам.
Специалисты по кибербезопасности настоятельно рекомендуют владельцам сайтов на WordPress проверить свои версии платформы и установить все доступные обновления. Также стоит рассмотреть возможность использования дополнений для защиты, которые могут предотвратить несанкционированный доступ.
Команда WordPress уже работает над исправлением уязвимостей и призывает пользователей не откладывать обновления. В условиях, когда кибератаки становятся все более изощренными, быстрая реакция на угрозы является ключевым фактором в обеспечении безопасности веб-ресурсов.
Сообщество кибербезопасности продолжает отслеживать ситуацию, а также собирает информацию о ходе атак и методах защиты. Важно, чтобы пользователи оставались в курсе последних новостей и рекомендаций, связанных с безопасностью их сайтов.