SecBoard
Zurück zur Übersicht

WP2Shell WordPress Vulnerabilities Exploited in the Wild

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Aktuell werden die WordPress-Schwachstellen CVE-2026-60137 und CVE-2026-63030 aktiv ausgenutzt. Betroffen sind alle WordPress-Nutzer, deren Systeme diese Lücken aufweisen. Es wird dringend empfohlen, umgehend entsprechende Sicherheitsupdates zu installieren, um Angriffe zu verhindern.

Kurzfassung

Die WordPress-Schwachstellen CVE-2026-60137 und CVE-2026-63030 (WP2Shell) werden aktiv ausgenutzt. Alle WordPress-Nutzer, deren Systeme diese Lücken aufweisen, sind betroffen. Es wird dringend empfohlen, umgehend Sicherheitsupdates zu installieren, um Angriffe zu verhindern.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Alle WordPress-Nutzer, deren Systeme die Schwachstellen CVE-2026-60137 und CVE-2026-63030 aufweisen.

Warum relevant

Die aktive Ausnutzung dieser Schwachstellen bedeutet, dass Angreifer versuchen, ungepatchte WordPress-Installationen zu kompromittieren. Dies kann zu unbefugtem Zugriff auf die Website und die zugrunde liegenden Server führen.

Realistisches Worst Case

Unbefugter Zugriff auf die WordPress-Installation, was die Möglichkeit zur Manipulation von Inhalten, zur Einschleusung von Malware oder zur Nutzung der Website für weitere Angriffe auf andere Systeme eröffnet.

Handlungsempfehlung

Umgehende Installation der entsprechenden Sicherheitsupdates für WordPress.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die installierte WordPress-Version und stellen Sie sicher, dass alle verfügbaren Sicherheitsupdates angewendet wurden.
  • Scannen Sie Ihre WordPress-Installationen auf bekannte Schwachstellen, insbesondere CVE-2026-60137 und CVE-2026-63030.
  • Überprüfen Sie die Server-Logs auf ungewöhnliche Zugriffe oder Aktivitäten, die auf eine Kompromittierung hindeuten könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighAktuell werden die WordPress-Schwachstellen CVE-2026-60137 und CVE-2026-63030 aktiv ausgenutzt.
Offene Punkte
  • Spezifische Details zu den Angriffsvektoren oder den Auswirkungen der Ausnutzung, abgesehen von der allgemeinen Kompromittierung.
  • Informationen über die Identität der Angreifer oder deren Motivation.
  • Geografische Verbreitung der Angriffe.
  • Konkrete Tools oder Exploits, die von den Angreifern verwendet werden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir WordPress extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Resource Development
Themen
VulnerabilitiesexploitedFeaturedvulnerabilityWordPressWP2Shell