Dve kritične WordPress ranjivosti aktivno se eksploatišu
Dve kritične WordPress ranjivosti se aktivno eksploatišu; odmah ažurirajte na verzije 6.9.5 ili 7.0.2.
Šta se desilo?
Dva nova napada otkrivena su na WordPress web-sajtove. Ranjivosti - nazvan WP2Shell - omogućavaju napadačima da preuzmu kontrolu nad sajt bez potrebe za prijavljenim nalogom. Kompanija Searchlight Cyber otkrila je ove greške, a WordPress je brzo izdao ispravke u verzijama 6.9.5 i 7.0.2.
Koga pogađa?
Napadi direktno pretnje svim veb-sajtovima koji koriste WordPress verzije od 6.9.0 do 6.9.4 i od 7.0.0 do 7.0.1. Pošto ranjivost može biti eksploatisana bez dodatnog softvera ili priključaka, čak i osnovna WordPress instalacija je u opasnosti. Pogođeni su malí blogovi, mala preduzeća, srednje velike firme i velike korporativne sajtove - zapravo svakoga ko koristi ugrožene verzije.
Kako se zaštititi?
- Odmah ažurirajte WordPress na verziju 6.9.5 ili 7.0.2 ili noviju
- Ako ne možete ručno da ažurirate, omogućite automatske ažuriranja u WordPress postavkama
- Proverite logove vašeg sajta na sumnjive aktivnosti - neobičan pristup, novo napravljeni admin nalozi ili izmene datoteka
- Koristite sigurnosne plagin-e koji prate pristupe i detektuju neobičnu aktivnost
- Razmislite o korišćenju WAF (Web Application Firewall) rešenja kao što je Cloudflare za dodatnu zaštitu
Tehnički detalji
Dve ranjivosti čine ovaj napad veoma opasnm. CVE-2026-60137 je SQL injection ranjivost visokog stepena, dok je CVE-2026-63030 kritična ranjivost koja omogućava izvršavanje proizvoljnog koda. Kada se kombinuju, obe greške dozvoljavaju neautentifikovan udaljeni pristup i izvršavanje koda - što znači da napadač može da radi šta god želi sa vašim sajt. Proof-of-concept kodovi su već dostupni javnosti, što ubrzava talasni napad. Cloudflare je već emitovao pravila za detekciju i zaštitu svojih korisnika.
Zašto je važno za region
Veliki broj veb-sajtova u regionu Zapadnog Balkana koristi WordPress zbog njegove lakoće korišćenja i dostupnosti. Ove ranjivosti su veoma lako eksploatisane i zahtevaju samo pristup internetu - napadači iz bilo kog dela sveta mogu ciljati domaće sajtove. S obzirom na činjenicu da se PoC kodovi pojavljuju satima nakon objavljivanja, mali i srednji vlasnici sajtova koji nisu u mogućnosti da brzo reaguju su u posebnoj opasnosti.
Preporuka Sajber Radara
Ako upravljate WordPress sajt - ne odlažite ažuriranje. Ovo je primer ranjivosti gde svaki sat čeka povećava rizik od napada. Proverite da li je vaš sajt već bio napadan i razmislite o pojačanju sigurnosti sa dodatnim zaštitnim slojevima.