Directoratul Național de Securitate Cibernetică (DNSC) trage un semnal de alarmă în privința unei vulnerabilități critice identificate la nivelul WordPress. Problema, asociată cu CVE-2026-64638, poate avea consecințe serioase asupra site-urilor care utilizează platforma, în cazul în care nu sunt aplicate la timp măsurile de securitate recomandate.
Vulnerabilitatea are un scor CVSS de 8,9, ceea ce indică un nivel ridicat de risc. Potrivit alertei DNSC, exploatarea poate depăși efectele unui atac XSS obișnuit, printr-un lanț de atac denumit „XSS2Shell”, care poate deschide calea către compromiterea instanței WordPress.
Administratorii site-urilor, avertizați să acționeze rapid
DNSC recomandă actualizarea cu prioritate a WordPress la o versiune remediată, pentru reducerea riscului de exploatare.
Administratorii și responsabilii de securitate ar trebui, de asemenea, să verifice log-urile de acces și activitate ale utilizatorilor și administratorilor, pentru a identifica eventuale comportamente neobișnuite sau tentative de exploatare.
O atenție deosebită trebuie acordată conturilor cu privilegii administrative, modificărilor neașteptate ale site-ului și activităților care nu pot fi justificate.
Cine răspunde pentru securitatea sistemului?
DNSC reamintește că, potrivit Legii nr. 58/2023, art. 5 lit. a), responsabilitatea pentru asigurarea securității cibernetice și/sau apărării cibernetice a unui sistem, a unei rețele și/sau a unui serviciu informatic revine persoanei fizice sau juridice care îl deține în proprietate, îl organizează, administrează și/sau utilizează.
În aceste condiții, administratorii de site-uri WordPress nu ar trebui să amâne actualizarea și verificările de securitate, mai ales în cazul platformelor care gestionează date ale utilizatorilor, conturi de administrare sau informații sensibile.
Mesajul este unul clar: actualizați WordPress, verificați activitatea din sistem și tratați vulnerabilitatea ca pe un risc real de securitate.

