חוקרי אבטחה חשפו פגיעות חמורה המכונה wp2shell בליבת מערכת ניהול התוכן וורדפרס, המאפשרת לתוקפים לא מורשים להריץ קוד שרירותי על אתרים מושפעים. הפירצה, המלווה כעת במזהי CVE, רלוונטית גם להתקנות בסיסיות של גרסאות 6.9 ו-7.0 ללא תוספים חיצוניים. כיום קיים קוד הוכחת היתכנות (PoC) ציבורי המנצל את הפגיעות, אשר קשורה למנגנון ה-persistent-object-cache של המערכת. מדובר באיום משמעותי על בעלי אתרים המשתמשים בגרסאות אלו, שכן הפירצה מאפשרת לארגונים או יחידים לבצע פעולות ללא צורך בהזדהות מוקדמת מול שרת הוורדפרס, מה שמחייב את מנהלי המערכות לעדכן את התוכנה בהקדם האפשרי.
מקור: The Hacker News
