Spania, campioană mondială la CM 2026! Victorie dramatică cu Argentina și recorduri istorice în finala Cupei Mondiale FIFA. Mbappé și Messi printre laureați!
iulie 20, 2026
România, șase medalii la Olimpiada Internațională de Matematică 2026: un aur, trei medalii de argint și două de bronz la Shanghai
iulie 20, 2026

Alertă DNSC: Vulnerabilități critice „WP2Shell” în WordPress. Administratorii site-urilor sunt îndemnați să actualizeze urgent platformele

Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra existenței unor vulnerabilități critice, denumite „WP2Shell”, care afectează platforma WordPress Core și pot avea un impact major asupra securității site-urilor care nu sunt actualizate.

Sursa foto: Ilustrație simbolică, generată cu inteligență artificială

Potrivit instituției, vulnerabilitățile sunt identificate prin codurile CVE-2026-60137 și CVE-2026-63030 și pot fi exploatate împreună pentru a compromite un site WordPress vulnerabil. DNSC subliniază că problema nu vizează pluginuri sau teme, ci nucleul platformei WordPress, motiv pentru care administratorii trebuie să acorde o atenție deosebită aplicării actualizărilor de securitate.

Ce riscuri implică vulnerabilitățile

Conform alertei publicate de DNSC, exploatarea acestor vulnerabilități poate permite atacatorilor să obțină acces neautorizat și, în anumite condiții, să compromită complet site-ul afectat.

Specialiștii atrag atenția că un atac reușit poate conduce la accesarea neautorizată a datelor, compromiterea conturilor privilegiate, instalarea de componente malițioase și preluarea controlului asupra platformei.

Versiunile afectate și actualizările disponibile

DNSC recomandă administratorilor să verifice de urgență versiunea WordPress utilizată și să instaleze cele mai recente actualizări de securitate puse la dispoziție de dezvoltatorii platformei.

Aplicarea patch-urilor oficiale reprezintă cea mai eficientă măsură pentru eliminarea vulnerabilităților și reducerea riscului de compromitere a site-urilor.

Cum pot verifica administratorii dacă un site a fost compromis

În alerta publicată, DNSC recomandă monitorizarea atentă a sistemelor pentru identificarea unor posibile semne de compromitere, precum:

  • apariția unor conturi noi de administrator fără autorizare;
  • modificări nejustificate ale fișierelor WordPress;
  • instalarea unor pluginuri sau teme necunoscute;
  • existența unor fișiere PHP suspecte;
  • activitate neobișnuită în baza de date sau în jurnalele de sistem.

În cazul în care există indicii că un site a fost compromis, instituția recomandă izolarea sistemului afectat, păstrarea probelor necesare pentru investigarea incidentului și schimbarea tuturor credențialelor care ar fi putut fi expuse.

Măsuri suplimentare de protecție

Pentru organizațiile care nu pot aplica imediat actualizările, DNSC recomandă limitarea temporară a accesului anonim către endpoint-urile /wp-json/batch/v1 și ?rest_route=/batch/v1, utilizând un Web Application Firewall (WAF) sau configurația serverului web.

Totuși, instituția precizează că această măsură are doar caracter temporar și nu înlocuiește instalarea actualizărilor oficiale de securitate.

Recomandarea DNSC

Directoratul Național de Securitate Cibernetică le recomandă tuturor administratorilor de site-uri WordPress să trateze cu prioritate această alertă, să verifice versiunile utilizate și să aplice fără întârziere actualizările de securitate disponibile. Totodată, instituția încurajează monitorizarea permanentă a sistemelor și adoptarea bunelor practici de securitate cibernetică pentru reducerea riscului producerii unor incidente informatice.

Distribuie
    Pornește notificările! Ești primul care află cand postăm ceva! Da Nu mulțumesc