اگر از وردپرس استفاده میکنید باید بدونید که یک آسیبپذیری خطرناک Pre-Auth RCE برای هسته وردپرس منتشر شده که به مهاجم اجازه میده بدون نیاز به احراز هویت و حتی روی یک وردپرس تازه نصب شده، بدون هیچگونه پلاگین اضافی، کد دلخواه خودش رو روی سرور اجرا کنه. در نتیجه هر چه سریعتر وردپرستون رو به نسخههای پچ شده آپدیت کنید.
از نظر فنی، این حمله از ترکیب SQL Injection در REST API Batch Endpoint (
/wp-json/batch/v1) برای رسیدن به اجرای کد استفاده میکنه.⚠️ نسخههای آسیبپذیر:
وردپرس 6.9.0 تا 6.9.4
وردپرس 7.0.0 تا 7.0.1
✅ نسخههای اصلاحشده:
6.9.5
7.0.2
🔰 راهکار:
نسخه وردپرس رو فوراً به 6.9.5 یا 7.0.2 ارتقا بدید.
اگر امکان بهروزرسانی فوری ندارید، دسترسی به مسیر
/wp-json/batch/v1 رو بهصورت موقت از طریق WAF یا Reverse Proxy محدود کنید.لاگهای وبسرور و درخواستهای مربوط به REST API رو برای شناسایی فعالیتهای مشکوک بررسی کنید.
🔍 بررسی آسیبپذیر بودن:
🔗 https://wp2shell.com/
🔹🔹🔹🔹🔹
#news #cve #wordpress
🔹🔹🔹🔹🔹
✉️ @RtinLFS
