Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra a două vulnerabilități critice, cunoscute sub denumirea wp2shell, care afectează WordPress Core și pot permite atacatorilor să execute cod de la distanță înainte de autentificare (pre-authentication Remote Code Execution).
Potrivit specialiștilor, sunt deja disponibile exploit-uri de tip Proof-of-Concept (PoC), ceea ce crește riscul ca aceste vulnerabilități să fie exploatate în atacuri informatice asupra site-urilor neactualizate.
WordPress este cea mai utilizată platformă de administrare a site-urilor web la nivel mondial, fiind folosită de peste 500 de milioane de site-uri. În România, aproximativ 185.000 de site-uri rulează pe această platformă, ceea ce face ca impactul potențial al acestor vulnerabilități să fie unul semnificativ.
Recomandările DNSC:
actualizați imediat WordPress la cea mai recentă versiune disponibilă;
instalați toate patch-urile de securitate;
verificați periodic plugin-urile și temele instalate și eliminați componentele neutilizate;
monitorizați activitatea site-ului pentru identificarea unor eventuale accesări neautorizate.
IMPORTANT!
Administratorii de site-uri WordPress sunt îndemnați să trateze această alertă cu maximă seriozitate și să aplice măsurile de securitate cât mai rapid pentru a reduce riscul compromiterii platformelor online.

