
WordPress se confruntă cu o nouă vulnerabilitate gravă, după ce atacatorii au început să exploateze rapid două probleme de securitate chiar după publicarea patch-urilor. Specialiștii avertizează că exploatările, facilitate de inteligența artificială, pot conduce la control total asupra unui site vulnerabil, fără autentificare.
Două vulnerabilități critice și impactul lor
Vulnerabilitatea afectează versiunile recente ale WordPress și implică două probleme distincte. Prima, identificată ca CVE-2026-60137, este o vulnerabilitate de tip SQL Injection, evaluată cu severitate medie. A doua, CVE-2026-63030, are o gravitate critică și vizează gestionarea solicitărilor prin REST API. Împreună, aceste vulnerabilități permit executarea de cod la distanță fără ca atacatorul să se autentifice sau să dețină un cont pe site.
Primele atacuri, la câteva ore după publicarea patch-urilor
Potrivit cercetătorilor, exploatările au început aproape imediat după publicarea update-urilor. În primele ore, s-au înregistrat atacuri automate care vizau extragerea de parole criptate și alte date sensibile.
După ce detaliile tehnice ale vulnerabilităților au fost făcute publice, atacurile s-au intensificat, toate fiind îndreptate către compromiterea serverelor.
Specialiștii au identificat zeci de mii de tentative automate, provenind din toată lumea, și peste o sută de conturi de administrator create ilegal de grupări diferite de hackeri.
Odată obținut controlul, atacatorii au instalat pluginuri malițioase pentru a păstra accesul, pentru a fura credențiale sau pentru a descărca programe periculoase, consolidând compromiterea sistemelor.
Rolul inteligenței artificiale în accelerarea atacurilor
Jake Knott, cercetător principal la watchTowr, afirmă că modelele moderne de inteligență artificială au permis reproducerea rapidă a exploit-urilor. După publicarea informațiilor tehnice, crearea codului de atac a durat doar câteva minute pentru adepții AI performante.
Mai multe firme de securitate au confirmat că până la sfârșitul weekendului erau deja disponibile peste douăzeci de variante diferite de exploit, circulând online.
Versiunile WordPress afectate și recomandări
Vulnerabilitățile vizează în principal WordPress 6.9, pentru care a fost lansată versiunea 6.9.5, ce remediază problemele. Versiunea 6.8 este afectată doar de vulnerabilitatea SQL Injection, soluționată în actualizarea 6.8.6. De asemenea, WordPress 7.1 Beta 1 este vulnerabil, iar remedierea a fost inclusă în Beta 2.
Versiunile mai vechi de WordPress 6.8 nu sunt afectate.
Recomandarea oficială este instalarea imediată a actualizărilor, iar site-urile admit neverificate au activat update-urile automate.
Experții avertizează că simpla instalare a patch-urilor nu protejează site-urile deja compromise. Administratorii trebuie să verifice existența de conturi noi, pluginuri necunoscute sau fișiere suspecte pentru a identifica posibile atacuri active.
