TGViewer
Rtin LFS Rtin LFS @rtinlfs · 5 subscribers
Post #7 43
🚨 آسیب‌پذیری wp2shell؛ یک RCE بحرانی در هسته WordPress

اگر از وردپرس استفاده می‌کنید باید بدونید که یک آسیب‌پذیری خطرناک Pre-Auth RCE برای هسته وردپرس منتشر شده که به مهاجم اجازه می‌ده بدون نیاز به احراز هویت و حتی روی یک وردپرس تازه نصب شده، بدون هیچگونه پلاگین اضافی، کد دلخواه خودش رو روی سرور اجرا کنه. در نتیجه هر چه سریع‌تر وردپرس‌تون رو به نسخه‌های پچ شده آپدیت کنید.

از نظر فنی، این حمله از ترکیب SQL Injection در REST API Batch Endpoint (/wp-json/batch/v1) برای رسیدن به اجرای کد استفاده می‌کنه.

⚠️ نسخه‌های آسیب‌پذیر:
وردپرس 6.9.0 تا 6.9.4
وردپرس 7.0.0 تا 7.0.1

✅ نسخه‌های اصلاح‌شده:
6.9.5
7.0.2

🔰 راهکار:
نسخه وردپرس رو فوراً به 6.9.5 یا 7.0.2 ارتقا بدید.
اگر امکان به‌روزرسانی فوری ندارید، دسترسی به مسیر /wp-json/batch/v1 رو به‌صورت موقت از طریق WAF یا Reverse Proxy محدود کنید.
لاگ‌های وب‌سرور و درخواست‌های مربوط به REST API رو برای شناسایی فعالیت‌های مشکوک بررسی کنید.

🔍 بررسی آسیب‌پذیر بودن:
🔗 https://wp2shell.com/

🔹🔹🔹🔹🔹
#news #cve #wordpress
🔹🔹🔹🔹🔹
✉️ @RtinLFS
More from @rtinlfs
  1. Sep 27, 2026🗣️ من از نرم‌افزارهای آزاد (گنو/لینوکس، فایرفاکس، OBS، بلندر و ...) استفاده نمی‌کنم چون س…
  2. Sep 5, 2026📣 خرید HF توسط Nvidia 🗣️ اتفاقی بزرگ برای دنیای Open Source AI؛ NVIDIA رسماً اعلام کرده…
  3. Aug 28, 2026📣 لینوکس زیر ذره‌بین تحلیل LLMها 🗣 تعداد آسیب‌پذیری‌های ثبت‌شده برای هسته لینوکس در هر ا…
  4. Aug 5, 2026🚨 آسیب‌پذیری CVE-2026-64531 از نوع LPE یک آسیب‌پذیری مهم در کرنل لینوکس با شناسه CVE-2026…
  5. Jul 31, 2026🔰 عنوان مقاله: FirmBurn: چگونه یک آسیب‌پذیری روز صفر در فرم‌ور به همراه SCSI PassThru، با…
  6. Jul 14, 2026پست رزرو ۵
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →