WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning
Angreifer nutzen aktiv zwei kritische WordPress-Schwachstellen (CVE-2026-63030 und CVE-2026-60137), bekannt als "wp2shell", aus. Diese ermöglichen unauthentifizierte Remote Code Execution (RCE) und die vollständige Kompromittierung betroffener Websites. Website-Betreiber sollten umgehend ihre Systeme patchen, um sich vor den wachsenden Angriffen zu schützen.
Angreifer nutzen aktiv zwei kritische WordPress-Schwachstellen (CVE-2026-63030 und CVE-2026-60137), bekannt als "wp2shell", aus. Diese Schwachstellen ermöglichen unauthentifizierte Remote Code Execution (RCE) und die vollständige Kompromittierung betroffener Websites. Website-Betreiber sollten umgehend ihre Systeme patchen, um sich vor den wachsenden Angriffen zu schützen.
Alle WordPress-Website-Betreiber sind betroffen. Speziell erwähnt werden Behörden und Unternehmen, die IT-SaaS-Lösungen anbieten.
Die Ausnutzung dieser Schwachstellen führt zu unauthentifizierter Remote Code Execution, was Angreifern die vollständige Kontrolle über die betroffenen Websites ermöglicht. Dies kann zu Datenlecks, Website-Defacement oder der Nutzung der kompromittierten Server für weitere Angriffe führen.
Vollständige Kompromittierung der WordPress-Website, inklusive Datenexfiltration, Manipulation von Inhalten und Nutzung der Infrastruktur für weitere bösartige Aktivitäten.
Umgehende Installation der Patches für CVE-2026-63030 und CVE-2026-60137.
- ▸Überprüfen Sie die installierte WordPress-Version und stellen Sie sicher, dass die Patches für CVE-2026-63030 und CVE-2026-60137 angewendet wurden.
- ▸Überwachen Sie Ihre WordPress-Server-Logs auf ungewöhnliche Aktivitäten, insbesondere auf Anfragen, die auf die Ausnutzung von RCE-Schwachstellen hindeuten könnten.
- ▸Führen Sie regelmäßige Sicherheitsaudits Ihrer WordPress-Installationen durch, um sicherzustellen, dass keine bekannten Schwachstellen unentdeckt bleiben.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | High | Angreifer nutzen aktiv zwei kritische WordPress-Schwachstellen (CVE-2026-63030 und CVE-2026-60137), bekannt als "wp2shell", aus. |
| Execution | T1213 Remote Services | High | Diese ermöglichen unauthentifizierte Remote Code Execution (RCE) |
- Es werden keine spezifischen Angriffsvektoren oder die genaue Funktionsweise der Exploits detailliert beschrieben.
- Es werden keine spezifischen Tools oder Malware genannt, die bei den Angriffen verwendet werden.
- Die genaue Anzahl der betroffenen Websites oder die geografische Verteilung der Angriffe ist nicht angegeben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir WordPress extern erreichbar?
- Können wir Resource Development detektieren?