آسیبپذیری بحرانی wp2shell در هسته وردپرس (CVE-2026-63030): سواستفادهها آغاز شده است
SANS Internet Storm CenterUnited States2 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۱۱:۴۵
SANS Internet Storm Center
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری جدید وردپرس با نام wp2shell و شناسه CVE-2026-63030 در هسته اصلی این سیستم مدیریت محتوا کشف شده است.
این آسیبپذیری از نوع تزریق SQL است و امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند.
حملات سواستفاده از این آسیبپذیری از طریق REST API وردپرس انجام میشوند.
اکسپلویتها میتوانند منجر به ایجاد فایلهای مخرب در دایرکتوری cache و افزودن کاربران مدیر غیرمجاز شوند.
کاربران وردپرس باید فوراً وضعیت آسیبپذیری خود را بررسی کنند.
این آسیبپذیری به دلیل تأثیر گسترده بر سایتهای وردپرسی، بسیار خطرناک ارزیابی میشود.
متن خبر
شرح خبر
شرکت Searchlight Cyber هفته گذشته جزئیات آسیبپذیری جدیدی را با نام «wp2shell» منتشر کرد که اکنون شماره CVE-2026-63030 به آن اختصاص یافته است.
این آسیبپذیری، برخلاف اکثر آسیبپذیریهای وردپرس که در افزونهها یافت میشوند، در هسته اصلی وردپرس قرار دارد و از نوع تزریق SQL است.
این آسیبپذیری میتواند منجر به اجرای کد از راه دور بدون نیاز به احراز هویت شود.
بلافاصله پس از اعلام این آسیبپذیری، حملات سواستفاده از آن آغاز شد.
کاربران وردپرس باید فوراً با مراجعه به سایت wp2shell.com وضعیت آسیبپذیری خود را بررسی کنند.
در صورت آسیبپذیر بودن، باید فرض را بر این گذاشت که سیستم به خطر افتاده است.
اکسپلویتهای مشاهدهشده از طریق REST API وردپرس انجام میشوند و میتوانند منجر به ایجاد وبشل و افزودن کاربران مدیر غیرمجاز به پایگاه داده شوند.
آسیبپذیری جدید وردپرس با نام wp2shell و شناسه CVE-2026-63030 در هسته اصلی این سیستم مدیریت محتوا کشف شده است.
این آسیبپذیری از نوع تزریق SQL است و امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند.
حملات سواستفاده از این آسیبپذیری از طریق REST API وردپرس انجام میشوند.
اکسپلویتها میتوانند منجر به ایجاد فایلهای مخرب در دایرکتوری cache و افزودن کاربران مدیر غیرمجاز شوند.
کاربران وردپرس باید فوراً وضعیت آسیبپذیری خود را بررسی کنند.
این آسیبپذیری به دلیل تأثیر گسترده بر سایتهای وردپرسی، بسیار خطرناک ارزیابی میشود.
این آسیبپذیری به دلیل قرارگیری در هسته وردپرس و نه در افزونهها، تأثیر گستردهای بر میلیونها سایت دارد.
امکان اجرای کد از راه دور بدون احراز هویت، آن را به یکی از خطرناکترین آسیبپذیریهای اخیر تبدیل کرده است.
علاوه بر این، شروع سریع حملات سواستفاده نشاندهنده جدیت تهدید و نیاز فوری به اقدامات امنیتی است.
سایتهای تجاری مبتنی بر وردپرس در معرض خطر هک، سرقت دادهها و اختلال در خدمات قرار دارند.
این میتواند منجر به از دست رفتن اعتماد مشتریان، جریمههای قانونی و خسارات مالی قابل توجه شود.
با توجه به استفاده گسترده وردپرس در ایران، بسیاری از سایتهای دولتی، تجاری و شخصی در معرض خطر هستند.
عدم آگاهی و اقدام بهموقع میتواند منجر به حملات سایبری گسترده و آسیب به زیرساختهای دیجیتال کشور شود.
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها موظفند اقدامات فوری برای محافظت از دادههای کاربران انجام دهند تا از جریمههای قانونی جلوگیری کنند.
این آسیبپذیری میتواند توسط بازیگران بدخواه برای حملات سایبری هدفمند علیه کشورها و سازمانهای خاص استفاده شود.
SANS Internet Storm Center به عنوان یکی از معتبرترین منابع امنیتی، این آسیبپذیری را تأیید و هشدار داده است.
آسیبپذیری جدید وردپرس با شناسه CVE-2026-63030 امکان اجرای کد از راه دور را فراهم میکند.
حملات سواستفاده آغاز شده است.
فوراً سایت خود را بررسی کنید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل قرارگیری در هسته وردپرس و نه در افزونهها، تأثیر گستردهای بر میلیونها سایت دارد.
امکان اجرای کد از راه دور بدون احراز هویت، آن را به یکی از خطرناکترین آسیبپذیریهای اخیر تبدیل کرده است.
علاوه بر این، شروع سریع حملات سواستفاده نشاندهنده جدیت تهدید و نیاز فوری به اقدامات امنیتی است.
اثر کسبوکاری
سایتهای تجاری مبتنی بر وردپرس در معرض خطر هک، سرقت دادهها و اختلال در خدمات قرار دارند.
این میتواند منجر به از دست رفتن اعتماد مشتریان، جریمههای قانونی و خسارات مالی قابل توجه شود.
اثر احتمالی برای ایران
با توجه به استفاده گسترده وردپرس در ایران، بسیاری از سایتهای دولتی، تجاری و شخصی در معرض خطر هستند.
عدم آگاهی و اقدام بهموقع میتواند منجر به حملات سایبری گسترده و آسیب به زیرساختهای دیجیتال کشور شود.
ارتباط با LegalTech
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
سازمانها موظفند اقدامات فوری برای محافظت از دادههای کاربران انجام دهند تا از جریمههای قانونی جلوگیری کنند.
زاویه رسانه/کشور منبع
SANS Internet Storm Center به عنوان یکی از معتبرترین منابع امنیتی، این آسیبپذیری را تأیید و هشدار داده است.