Šta se desilo?

Dva nova napada otkrivena su na WordPress web-sajtove. Ranjivosti - nazvan WP2Shell - omogućavaju napadačima da preuzmu kontrolu nad sajt bez potrebe za prijavljenim nalogom. Kompanija Searchlight Cyber otkrila je ove greške, a WordPress je brzo izdao ispravke u verzijama 6.9.5 i 7.0.2.

Koga pogađa?

Napadi direktno pretnje svim veb-sajtovima koji koriste WordPress verzije od 6.9.0 do 6.9.4 i od 7.0.0 do 7.0.1. Pošto ranjivost može biti eksploatisana bez dodatnog softvera ili priključaka, čak i osnovna WordPress instalacija je u opasnosti. Pogođeni su malí blogovi, mala preduzeća, srednje velike firme i velike korporativne sajtove - zapravo svakoga ko koristi ugrožene verzije.

Kako se zaštititi?

  • Odmah ažurirajte WordPress na verziju 6.9.5 ili 7.0.2 ili noviju
  • Ako ne možete ručno da ažurirate, omogućite automatske ažuriranja u WordPress postavkama
  • Proverite logove vašeg sajta na sumnjive aktivnosti - neobičan pristup, novo napravljeni admin nalozi ili izmene datoteka
  • Koristite sigurnosne plagin-e koji prate pristupe i detektuju neobičnu aktivnost
  • Razmislite o korišćenju WAF (Web Application Firewall) rešenja kao što je Cloudflare za dodatnu zaštitu

Tehnički detalji

Dve ranjivosti čine ovaj napad veoma opasnm. CVE-2026-60137 je SQL injection ranjivost visokog stepena, dok je CVE-2026-63030 kritična ranjivost koja omogućava izvršavanje proizvoljnog koda. Kada se kombinuju, obe greške dozvoljavaju neautentifikovan udaljeni pristup i izvršavanje koda - što znači da napadač može da radi šta god želi sa vašim sajt. Proof-of-concept kodovi su već dostupni javnosti, što ubrzava talasni napad. Cloudflare je već emitovao pravila za detekciju i zaštitu svojih korisnika.

Zašto je važno za region

Veliki broj veb-sajtova u regionu Zapadnog Balkana koristi WordPress zbog njegove lakoće korišćenja i dostupnosti. Ove ranjivosti su veoma lako eksploatisane i zahtevaju samo pristup internetu - napadači iz bilo kog dela sveta mogu ciljati domaće sajtove. S obzirom na činjenicu da se PoC kodovi pojavljuju satima nakon objavljivanja, mali i srednji vlasnici sajtova koji nisu u mogućnosti da brzo reaguju su u posebnoj opasnosti.

Preporuka Sajber Radara

Ako upravljate WordPress sajt - ne odlažite ažuriranje. Ovo je primer ranjivosti gde svaki sat čeka povećava rizik od napada. Proverite da li je vaš sajt već bio napadan i razmislite o pojačanju sigurnosti sa dodatnim zaštitnim slojevima.