ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
wtorek, 21 lipca, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result
Home Security

Luki w zabezpieczeniach wtyczki WP2Shell wykorzystywane przez hakerów

od Redakcja ApplePlanet
20 lipca, 2026
w Security
0
Luki w zabezpieczeniach wtyczki WP2Shell wykorzystywane przez hakerów
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

W świecie cyberbezpieczeństwa wykryto nową, poważną kampanię wymierzoną w użytkowników systemu WordPress. Ataki wykorzystują dwie niedawno ujawnione luki w zabezpieczeniach, określane wspólnym mianem WP2Shell. Zagrożenie dotyczy wersji WordPressa od 6.9.0 do 6.9.4 oraz od 7.0.0 do 7.0.1.

Charakterystyka zagrożenia

Luki, skatalogowane jako CVE-2026-60137 oraz CVE-2026-63030, pozwalają atakującym na przejęcie pełnej kontroli nad zainfekowaną witryną. Pierwsza z nich to podatność typu SQL injection o wysokim stopniu zagrożenia, natomiast druga umożliwia dowolne wykonanie kodu (arbitrary code execution) i jest klasyfikowana jako krytyczna. Połączenie obu tych błędów pozwala napastnikom na zdalne wykonanie kodu bez konieczności posiadania jakichkolwiek uprawnień dostępowych.

Eksperci z firmy Searchlight Cyber, którzy jako pierwsi zidentyfikowali te luki, ostrzegają, że atak nie wymaga żadnych wstępnych warunków. Może go przeprowadzić anonimowy użytkownik, nawet w przypadku standardowej instalacji WordPressa, która nie posiada żadnych dodatkowych wtyczek.

Reakcja twórców i skala problemu

W odpowiedzi na zagrożenie, zespół WordPress.org wydał poprawki w wersjach 6.9.5 oraz 7.0.2. Ze względu na krytyczny charakter podatności, podjęto decyzję o wymuszeniu automatycznych aktualizacji dla wszystkich witryn korzystających z zagrożonych wersji oprogramowania. Dodatkową warstwę ochrony dla użytkowników, którzy nie zdążyli jeszcze zaktualizować swoich systemów, wprowadziła firma Cloudflare, wdrażając reguły wykrywające próby eksploatacji.

Mimo szybkiej reakcji, ataki rozpoczęły się niemal natychmiast po ujawnieniu informacji o lukach. Potwierdziły to firmy zajmujące się bezpieczeństwem, takie jak Patchstack, Hexastrike oraz WatchTowr. Warto zauważyć, że choć odkrywcy podatności nie udostępnili szczegółów technicznych, w sieci szybko pojawiły się gotowe kody typu Proof-of-Concept (PoC), co znacząco obniżyło próg wejścia dla potencjalnych napastników.

To będzie bolesne. WordPress działa na setkach milionów stron internetowych na całym świecie. Niektóre z nich zostaną automatycznie załatane przez dostawców hostingu, ale wiele nie, i to właśnie tam powstaną szkody – komentuje Benjamin Harris, dyrektor generalny i założyciel firmy WatchTowr.

Nowy trend w cyberatakach

Eksperci zwracają uwagę na niepokojący trend: coraz częściej luki w zabezpieczeniach są wykrywane przy użyciu narzędzi wspomaganych sztuczną inteligencją. Skraca to czas od momentu ujawnienia podatności do jej praktycznego wykorzystania przez przestępców. O ile dawniej przygotowanie działającego exploita zajmowało zazwyczaj ponad dobę, obecnie proces ten często zamyka się w zaledwie kilku godzinach. Sytuacja z WP2Shell jest kolejnym dowodem na to, jak szybko zmienia się krajobraz zagrożeń w sieci.

Share186Tweet116
Poprzedni artykuł

Przełomowe odkrycie wyjaśnia mechanizm władzy królowych u golców

Następny artykuł

Sześć pytań o bezpieczeństwo sztucznej inteligencji dla dostawców technologii

Następny artykuł
Sześć pytań o bezpieczeństwo sztucznej inteligencji dla dostawców technologii

Sześć pytań o bezpieczeństwo sztucznej inteligencji dla dostawców technologii

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Apple udostępnia czwartą wersję beta systemu visionOS 27 20 lipca, 2026
  • Pierwsza szczepionka przeciw chlamydiozie podana koali 20 lipca, 2026
  • Ile błonnika dziennie warto spożywać według lekarza 20 lipca, 2026
  • Czego spodziewać się po wizycie Jensena Huanga w Japonii 20 lipca, 2026
  • Rywalizacja OpenAI i Apple 20 lipca, 2026

Informacje

  • Polityka cookies
  • Polityka prywatności
  • Polityka redakcyjna i korekty
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Twoja prywatność

Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

Niezbędne Always active
Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
Preferencje
Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
Statystyka
Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
Ustawienia
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Komputery I tablety
  • Gry
  • Smartfony
  • Security
  • Nauka i technika
  • Lora
  • Współpraca
  • Redakcja