CVE-2026-63030: wp2shell a Critical Remote Code Execution Vulnerability in WordPress Core
خلاصه سریع
اصل خبر در چند خط
در ۱۷ ژوئیه ۲۰۲۶، آسیبپذیری بحرانی CVE-2026-63030 در هسته وردپرس کشف شد که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند.
این آسیبپذیری نسخههای ۶.۹.۰ تا ۶.۹.۴ و ۷.۰.۰ تا ۷.۰.۱ را تحت تأثیر قرار میدهد.
مهاجم میتواند از طریق API REST وردپرس کد مخرب اجرا کند و کنترل کامل وبسایت را به دست گیرد.
امتیاز CVSS آن ۷.۵ است و نسخههای اصلاحشده ۶.۹.۵، ۷.۰.۲ و ۷.۱ بتا ۲ منتشر شدهاند.
وردپرس بهروزرسانیهای اجباری را برای نصبهای تحت تأثیر اعمال میکند، اما مدیران باید از اعمال موفقیتآمیز بهروزرسانیها اطمینان حاصل کنند.
تا کنون گزارشهای تأییدشدهای از سوءاستفاده عمومی وجود ندارد، اما احتمال انتشار PoC عمومی بالا است.
متن خبر
شرح خبر
در ۱۷ ژوئیه ۲۰۲۶، مشاوره امنیتی GitHub برای آسیبپذیری بحرانی CVE-2026-63030 منتشر شد که امکان اجرای کد از راه دور بدون احراز هویت در هسته وردپرس را فراهم میکند.
این آسیبپذیری که امتیاز CVSS آن ۷.۵ است، نسخههای وردپرس ۶.۹.۰ تا ۶.۹.۴ و ۷.۰.۰ تا ۷.۰.۱ را تحت تأثیر قرار میدهد.
مهاجم میتواند از طریق نقطه پایانی API REST وردپرس، کد مخرب اجرا کرده و کنترل کامل وبسایت و دادههای زیرساخت آن را به دست گیرد.
وردپرس بهعنوان پراستفادهترین سیستم مدیریت محتوا، این آسیبپذیری را برای سازمانها با وبسایتهای عمومی بسیار خطرناک میسازد.
نسخههای اصلاحشده ۶.۹.۵، ۷.۰.۲ و ۷.۱ بتا ۲ منتشر شدهاند، اما تا کنون گزارشهای تأییدشدهای از سوءاستفاده عمومی ثبت نشده است.
با این حال، به دلیل ماهیت بدون احراز هویت و گسترش گسترده وردپرس، احتمال انتشار سریع PoC عمومی بالا است.
در ۱۷ ژوئیه ۲۰۲۶، آسیبپذیری بحرانی CVE-2026-63030 در هسته وردپرس کشف شد که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند.
این آسیبپذیری نسخههای ۶.۹.۰ تا ۶.۹.۴ و ۷.۰.۰ تا ۷.۰.۱ را تحت تأثیر قرار میدهد.
مهاجم میتواند از طریق API REST وردپرس کد مخرب اجرا کند و کنترل کامل وبسایت را به دست گیرد.
امتیاز CVSS آن ۷.۵ است و نسخههای اصلاحشده ۶.۹.۵، ۷.۰.۲ و ۷.۱ بتا ۲ منتشر شدهاند.
وردپرس بهروزرسانیهای اجباری را برای نصبهای تحت تأثیر اعمال میکند، اما مدیران باید از اعمال موفقیتآمیز بهروزرسانیها اطمینان حاصل کنند.
تا کنون گزارشهای تأییدشدهای از سوءاستفاده عمومی وجود ندارد، اما احتمال انتشار PoC عمومی بالا است.
این آسیبپذیری به دلیل ماهیت بدون احراز هویت و تأثیر گسترده بر وبسایتهای وردپرس، خطر بالایی دارد.
وردپرس یکی از پراستفادهترین سیستمهای مدیریت محتوا است و آسیبپذیری در هسته آن میتواند منجر به به خطر افتادن میلیونها وبسایت شود.
علاوه بر این، با توجه به منبع باز بودن وردپرس و توانایی مدلهای هوش مصنوعی در تحلیل کد، احتمال انتشار سریع PoC عمومی بالا است، که میتواند منجر به سوءاستفاده گسترده شود.
سازمانها ممکن است با به خطر افتادن وبسایتها، از دست رفتن دادهها، آسیب به اعتبار برند و هزینههای مالی ناشی از بازیابی و جبران خسارت مواجه شوند.
وبسایتهای تجاری و دولتی که از وردپرس استفاده میکنند، در معرض خطر بالایی هستند.
در ایران، بسیاری از وبسایتهای دولتی، تجاری و شخصی از وردپرس استفاده میکنند.
این آسیبپذیری میتواند منجر به حملات سایبری گسترده، سرقت دادهها و اختلال در خدمات آنلاین شود.
سازمانها و شرکتهای ایرانی باید به سرعت اقدام به بهروزرسانی کنند.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران محافظت کنند.
این آسیبپذیری میتواند توسط بازیگران دولتی یا گروههای هکری برای حملات سایبری علیه زیرساختهای حیاتی کشورها استفاده شود.
وردپرس به دلیل استفاده گسترده در سراسر جهان، هدف جذابی برای حملات سایبری است.
Rapid7 به عنوان یک شرکت امنیتی معتبر، این آسیبپذیری را تحلیل و گزارش کرده است.
این گزارش بر اساس مشاوره امنیتی GitHub و تحقیقات شرکت Searchlight Cyber تهیه شده است.
آسیبپذیری CVE-2026-63030 در وردپرس امکان اجرای کد از راه دور را فراهم میکند.
نسخههای ۶.۹.۰ تا ۷.۰.۱ تحت تأثیر هستند.
فوراً بهروزرسانی کنید!
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل ماهیت بدون احراز هویت و تأثیر گسترده بر وبسایتهای وردپرس، خطر بالایی دارد.
وردپرس یکی از پراستفادهترین سیستمهای مدیریت محتوا است و آسیبپذیری در هسته آن میتواند منجر به به خطر افتادن میلیونها وبسایت شود.
علاوه بر این، با توجه به منبع باز بودن وردپرس و توانایی مدلهای هوش مصنوعی در تحلیل کد، احتمال انتشار سریع PoC عمومی بالا است، که میتواند منجر به سوءاستفاده گسترده شود.
اثر کسبوکاری
سازمانها ممکن است با به خطر افتادن وبسایتها، از دست رفتن دادهها، آسیب به اعتبار برند و هزینههای مالی ناشی از بازیابی و جبران خسارت مواجه شوند.
وبسایتهای تجاری و دولتی که از وردپرس استفاده میکنند، در معرض خطر بالایی هستند.
اثر احتمالی برای ایران
در ایران، بسیاری از وبسایتهای دولتی، تجاری و شخصی از وردپرس استفاده میکنند.
این آسیبپذیری میتواند منجر به حملات سایبری گسترده، سرقت دادهها و اختلال در خدمات آنلاین شود.
سازمانها و شرکتهای ایرانی باید به سرعت اقدام به بهروزرسانی کنند.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران محافظت کنند.
زاویه رسانه/کشور منبع
Rapid7 به عنوان یک شرکت امنیتی معتبر، این آسیبپذیری را تحلیل و گزارش کرده است.
این گزارش بر اساس مشاوره امنیتی GitHub و تحقیقات شرکت Searchlight Cyber تهیه شده است.