Odkryto dwie krytyczne luki w popularnym systemie zarządzania treścią WordPress. Obie podatności pozwalają na atak bez konieczności zalogowania się do systemu, co znacznie zwiększa ryzyko.

Pierwsza luka dotyczy wersji 6.9.0–6.9.4 oraz 7.0.0–7.0.1. Druga obejmuje szerzej: 6.8.0–6.8.5, 6.9.0–6.9.4 i 7.0.0–7.0.1. Zespół WordPressa ocenił zagrożenie jako na tyle poważne, że wymusiło automatyczne aktualizacje — praktyka niespotkana wcześniej w takim wymiarze.

Właściciele stron powinni niezwłocznie sprawdzić, czy ich instalacja WordPress jest w pełni zaktualizowana. Dostępne są narzędzia online do weryfikacji wersji systemu.

Co to oznacza dla Ciebie

  • Jeśli prowadzisz stronę na WordPressie – zweryfikuj aktualną wersję i zainstaluj łatki niezwłocznie

  • Administratorzy serwerów powinni monitorować logi dostępu w poszukiwaniu podejrzanych aktywności

  • Rozważ dodatkowe środki bezpieczeństwa, np. Web Application Firewall, zwłaszcza jeśli automatyczne aktualizacje są wyłączone


Źródło: Sekurak