SecBoard
Zurück zur Übersicht

Critical wp2shell WordPress flaws exploited to install webshells

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Kritische Schwachstellen in WordPress Core (wp2shell, CVE-2026-63030, CVE-2026-60137) werden aktiv ausgenutzt. Angreifer installieren Webshells und bösartige Plugins auf betroffenen Servern. WordPress-Nutzer sollten umgehend ihre Systeme patchen, um sich vor weiteren Kompromittierungen zu schützen.

Kurzfassung

Kritische Schwachstellen, bekannt als "wp2shell" (CVE-2026-63030, CVE-2026-60137), im WordPress Core werden aktiv ausgenutzt. Angreifer installieren Webshells und bösartige Plugins auf kompromittierten Servern. WordPress-Nutzer müssen ihre Systeme umgehend patchen, um sich vor weiteren Angriffen zu schützen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

WordPress-Nutzer und -Administratoren, deren Systeme die genannten Schwachstellen aufweisen.

Warum relevant

Die aktive Ausnutzung ermöglicht Angreifern die Installation von Webshells und bösartigen Plugins, was zu persistenter Kontrolle über die betroffenen WordPress-Installationen führen kann.

Realistisches Worst Case

Angreifer erlangen vollständige Kontrolle über die WordPress-Installation, können Daten manipulieren, sensible Informationen exfiltrieren oder die Website für weitere Angriffe nutzen.

Handlungsempfehlung

Umgehende Aktualisierung aller WordPress-Installationen auf die neueste Version, um die Schwachstellen zu beheben.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle WordPress-Installationen auf die installierte Version und stellen Sie sicher, dass die neuesten Patches angewendet wurden.
  • Suchen Sie in Ihren WordPress-Installationsverzeichnissen nach unbekannten oder verdächtigen Dateien, insbesondere nach PHP-Dateien, die auf Webshells hindeuten könnten.
  • Überprüfen Sie die Liste der installierten Plugins in WordPress auf unbekannte oder bösartige Einträge.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighKritische Schwachstellen in WordPress Core (wp2shell, CVE-2026-63030, CVE-2026-60137) werden aktiv ausgenutzt.
PersistenceT1505.003 Server Software Component: Web ShellHighAngreifer installieren Webshells und bösartige Plugins auf betroffenen Servern.
PersistenceT1136.001 Create Account: Local AccountLowAngreifer installieren ... bösartige Plugins auf betroffenen Servern.
Offene Punkte
  • Die genaue Methode der Ausnutzung der Schwachstellen ist im Artikel nicht detailliert beschrieben.
  • Es werden keine spezifischen Indikatoren für Kompromittierung (IOCs) genannt.
  • Die spezifischen bösartigen Plugins, die installiert werden, sind nicht benannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir WordPress extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (2 Techniken)

Resource Development
Themen
Security