کمیته رکن چهارم – مهاجمان با سوءاستفاده از دو آسیبپذیری بحرانی در هسته WordPress، حملات گستردهای را برای نفوذ به وبسایتها و اجرای کد مخرب آغاز کردهاند.
به گزارش کمیته رکن چهارم، این دو نقص امنیتی با شناسههای CVE-2026-63030 و CVE-2026-60137 شناخته میشوند و در مجموع wp2shell نام گرفتهاند. ترکیب این دو آسیبپذیری میتواند بدون نیاز به نام کاربری و گذرواژه، امکان دسترسی به پایگاه داده، اجرای کد از راه دور و تصاحب کامل وبسایت را فراهم کند.
بررسیهای شرکتهای امنیتی نشان میدهد پس از انتشار عمومی کد بهرهبرداری، دهها هزار تلاش برای حمله به وبسایتهای وردپرسی ثبت شده است. مهاجمان پس از نفوذ، حسابهای مدیر مخفی ایجاد کرده، افزونههای آلوده نصب کرده و وبشلهایی را برای حفظ دسترسی خود روی سرور قرار دادهاند.
در برخی حملات، یک وبشل جعلی با نام CMSmap مشاهده شده که خود را بهعنوان افزونه امنیتی معرفی میکند. این ابزار به مهاجم اجازه میدهد فایلها و پایگاه داده را مدیریت کند، پورتها را اسکن کرده و کد مخرب بیشتری روی سرور اجرا کند.
به مدیران وبسایتها توصیه شده است WordPress را در سریعترین زمان به آخرین نسخه بهروزرسانی کنند و سامانه خود را از نظر ایجاد حسابهای مدیر ناشناس، افزونههای مشکوک، فایلهای غیرعادی و وبشلها بررسی کنند. نصب وصله بهتنهایی آثار باقیمانده مهاجم را حذف نمیکند و ممکن است پاکسازی کامل سرور ضروری باشد.
منبع: The Hacker News



