WP2Shell WordPress Vulnerabilities Exploited in the Wild
Aktuell werden die WordPress-Schwachstellen CVE-2026-60137 und CVE-2026-63030 aktiv ausgenutzt. Betroffen sind alle WordPress-Nutzer, deren Systeme diese Lücken aufweisen. Es wird dringend empfohlen, umgehend entsprechende Sicherheitsupdates zu installieren, um Angriffe zu verhindern.
Die WordPress-Schwachstellen CVE-2026-60137 und CVE-2026-63030 (WP2Shell) werden aktiv ausgenutzt. Alle WordPress-Nutzer, deren Systeme diese Lücken aufweisen, sind betroffen. Es wird dringend empfohlen, umgehend Sicherheitsupdates zu installieren, um Angriffe zu verhindern.
Alle WordPress-Nutzer, deren Systeme die Schwachstellen CVE-2026-60137 und CVE-2026-63030 aufweisen.
Die aktive Ausnutzung dieser Schwachstellen bedeutet, dass Angreifer versuchen, ungepatchte WordPress-Installationen zu kompromittieren. Dies kann zu unbefugtem Zugriff auf die Website und die zugrunde liegenden Server führen.
Unbefugter Zugriff auf die WordPress-Installation, was die Möglichkeit zur Manipulation von Inhalten, zur Einschleusung von Malware oder zur Nutzung der Website für weitere Angriffe auf andere Systeme eröffnet.
Umgehende Installation der entsprechenden Sicherheitsupdates für WordPress.
- ▸Überprüfen Sie die installierte WordPress-Version und stellen Sie sicher, dass alle verfügbaren Sicherheitsupdates angewendet wurden.
- ▸Scannen Sie Ihre WordPress-Installationen auf bekannte Schwachstellen, insbesondere CVE-2026-60137 und CVE-2026-63030.
- ▸Überprüfen Sie die Server-Logs auf ungewöhnliche Zugriffe oder Aktivitäten, die auf eine Kompromittierung hindeuten könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | High | Aktuell werden die WordPress-Schwachstellen CVE-2026-60137 und CVE-2026-63030 aktiv ausgenutzt. |
- Spezifische Details zu den Angriffsvektoren oder den Auswirkungen der Ausnutzung, abgesehen von der allgemeinen Kompromittierung.
- Informationen über die Identität der Angreifer oder deren Motivation.
- Geografische Verbreitung der Angriffe.
- Konkrete Tools oder Exploits, die von den Angreifern verwendet werden.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir WordPress extern erreichbar?
- Können wir Resource Development detektieren?