رفع آسیب‌پذیری wp2shell در وردپرس
مقالات تخصصی IT و هاستینگ

آسیب‌پذیری wp2shell در وردپرس | اجرای کد بدون نیاز به ورود

بررسی‌های اخیر نشان می‌دهد که یک درخواست HTTP ناشناس می‌تواند به اجرای کد از راه دور روی یک وب‌سایت وردپرسی منجر شود. از آنجا که این نقص در هسته WordPress قرار دارد، حتی یک نصب خام و بدون هیچ افزونه یا قالب نیز در برابر آن آسیب‌پذیر است. بخش نخست این زنجیره حمله توسط Adam Kues، پژوهشگر تیم Assetnote (وابسته به Searchlight Cyber) کشف و از طریق برنامه افشای آسیب‌پذیری HackerOne به WordPress گزارش شد. این پژوهشگر در گزارش فنی خود با عنوان "آسیب‌پذیری wp2shell در وردپرس" تأکید می‌کند که حمله فوق «هیچ پیش‌شرطی ندارد و توسط یک کاربر ناشناس قابل بهره‌برداری است».