Alertă DNSC: Vulnerabilități critice „WP2Shell” în WordPress. Administratorii site-urilor sunt îndemnați să actualizeze urgent platformele
Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra existenței unor vulnerabilități critice, denumite „WP2Shell”, care afectează platforma WordPress Core și pot avea un impact major asupra securității site-urilor care nu sunt actualizate.
Potrivit instituției, vulnerabilitățile sunt identificate prin codurile CVE-2026-60137 și CVE-2026-63030 și pot fi exploatate împreună pentru a compromite un site WordPress vulnerabil. DNSC subliniază că problema nu vizează pluginuri sau teme, ci nucleul platformei WordPress, motiv pentru care administratorii trebuie să acorde o atenție deosebită aplicării actualizărilor de securitate.
Ce riscuri implică vulnerabilitățile
Conform alertei publicate de DNSC, exploatarea acestor vulnerabilități poate permite atacatorilor să obțină acces neautorizat și, în anumite condiții, să compromită complet site-ul afectat.
Specialiștii atrag atenția că un atac reușit poate conduce la accesarea neautorizată a datelor, compromiterea conturilor privilegiate, instalarea de componente malițioase și preluarea controlului asupra platformei.
Versiunile afectate și actualizările disponibile
DNSC recomandă administratorilor să verifice de urgență versiunea WordPress utilizată și să instaleze cele mai recente actualizări de securitate puse la dispoziție de dezvoltatorii platformei.
Aplicarea patch-urilor oficiale reprezintă cea mai eficientă măsură pentru eliminarea vulnerabilităților și reducerea riscului de compromitere a site-urilor.
Cum pot verifica administratorii dacă un site a fost compromis
În alerta publicată, DNSC recomandă monitorizarea atentă a sistemelor pentru identificarea unor posibile semne de compromitere, precum:
- apariția unor conturi noi de administrator fără autorizare;
- modificări nejustificate ale fișierelor WordPress;
- instalarea unor pluginuri sau teme necunoscute;
- existența unor fișiere PHP suspecte;
- activitate neobișnuită în baza de date sau în jurnalele de sistem.
În cazul în care există indicii că un site a fost compromis, instituția recomandă izolarea sistemului afectat, păstrarea probelor necesare pentru investigarea incidentului și schimbarea tuturor credențialelor care ar fi putut fi expuse.
Măsuri suplimentare de protecție
Pentru organizațiile care nu pot aplica imediat actualizările, DNSC recomandă limitarea temporară a accesului anonim către endpoint-urile /wp-json/batch/v1 și ?rest_route=/batch/v1, utilizând un Web Application Firewall (WAF) sau configurația serverului web.
Totuși, instituția precizează că această măsură are doar caracter temporar și nu înlocuiește instalarea actualizărilor oficiale de securitate.
Recomandarea DNSC
Directoratul Național de Securitate Cibernetică le recomandă tuturor administratorilor de site-uri WordPress să trateze cu prioritate această alertă, să verifice versiunile utilizate și să aplice fără întârziere actualizările de securitate disponibile. Totodată, instituția încurajează monitorizarea permanentă a sistemelor și adoptarea bunelor practici de securitate cibernetică pentru reducerea riscului producerii unor incidente informatice.






