⚠️ Критическая уязвимость WordPress: сайты могут быть взломаны без авторизации — 7 августа 2026 г. в 08:22:32.995
⚠️ Критическая уязвимость WordPress: сайты могут быть взломаны без авторизации Мы в ПульсВеб хотим обратить внимание владельцев сайтов на WordPress на серьезную угрозу безопасности. Специалисты выявили цепочку из двух критических уязвимостей (CVE-2026-63030 и CVE-2026-60137), которая позволяет злоумышленникам получить полный контроль над сайтом без авторизации. В результате атаки возможно выполнение произвольного кода, создание учетной записи администратора и загрузка веб-шелла. ❗️ Для эксплуатации не требуются сторонние плагины или нестандартные настройки — под угрозой находятся даже стандартные установки WordPress. Какие версии затронуты? Полная цепочка компрометации (RCE): WordPress 6.9.0–6.9.4 WordPress 7.0.0–7.0.1 SQL-инъекция: WordPress 6.8.0–6.8.5 Проблема устранена в версиях: 6.8.6 6.9.5 7.0.2 Обновления были выпущены 17 июля. Почему важно обновиться прямо сейчас? После публикации информации об уязвимостях в открытом доступе менее чем за сутки появился PoC-эксплойт. Еще примерно через двое суток начались массовые попытки эксплуатации, а 21 июля обе уязвимости были включены CISA в каталог активно эксплуатируемых. Важно помнить: обновление защищает сайт от новых атак, но не удаляет вредоносные изменения, если злоумышленники уже успели получить доступ. Что рекомендуем сделать ✅ 1. Обновите WordPress Перейдите в Консоль → Обновления и убедитесь, что установлена актуальная версия WordPress. Даже если включены автоматические обновления, мы рекомендуем проверить версию вручную. ✅ 2. Проверьте список администраторов Один из первых признаков взлома — появление неизвестной учетной записи администратора. Стоит обратить внимание на логины вида: wpsvc_<hex> wp2_<hex> w2s_<hex> или на учетные записи с почтой на неизвестных доменах. Даже если вредоносные файлы пока не обнаружены, такой пользователь может свидетельствовать о компрометации сайта. ✅ 3. Проверьте файлы и журналы Рекомендуем обратить внимание на: неизвестные каталоги в wp-content/plugins/, особенно с префиксом fun-proof-; PHP-файлы, появившиеся в нетипичных каталогах внутри wp-content/; записи в логах с ответом HTTP 207 для /wp-json/batch/v1, особенно если в URL встречаются несколько символов /; User-Agent со строками wp2shell или rezwp2shell (этот признак нельзя считать основным, так как его легко подделать). Если сайт уже был скомпрометирован 📌 Восстановите сайт из чистой резервной копии. Если у вас есть резервная копия, созданная до момента заражения, используйте именно ее. После восстановления сразу обновите WordPress, темы и плагины. 📌 Удалите последствия взлома. Проверьте сайт на наличие: неизвестных администраторов; вредоносных файлов; подозрительных задач cron и wp-cron; изменений в файлах ядра WordPress, темах и mu-plugins. 📌 Смените все учетные данные. Поскольку SQL-инъекция позволяет получить доступ к хешам паролей пользователей, мы рекомендуем: сменить пароли всех пользователей WordPress; обновить API-ключи; заменить salt-ключи в wp-config.php; изменить пароли к базе данных, FTP/SFTP и панели управления сервером. 🔒 Мы в ПульсВеб рекомендуем не откладывать проверку сайта. Если ваш WordPress еще не обновлен или вы не проводили аудит после выхода исправлений, сейчас самое время это сделать. Это поможет минимизировать риски компрометации и сохранить безопасность вашего проекта. _______________________________________________________ Наш сайт Мы в дзен Мы в Макс

