مقدمه
جامعه کاربران وردپرس با یک تهدید امنیتی جدی روبرو است. دو آسیبپذیری با شناسههای CVE-2026-63030 و CVE-2026-60137 که در مجموع تحت عنوان «wp2shell» شناخته میشوند، به مهاجمان اجازه میدهند تا بدون نیاز به احراز هویت، کدهای مخرب خود را روی سرورهای میزبان وبسایت اجرا کنند.
جزئیات فنی و خطرات
ترکیب این دو حفره امنیتی، امکان اجرای کد از راه دور (RCE) را فراهم میکند. بر اساس گزارشهای امنیتی، مهاجمان از صبح شنبه حملات گستردهای را به وبسایتهایی که هنوز آپدیتهای امنیتی اخیر را دریافت نکردهاند، آغاز کردهاند. این حملات به صورت خودکار انجام میشوند و به محض شناسایی سایت آسیبپذیر، دسترسی کامل (Root) برای نفوذگر فراهم میگردد.
تحلیل و پیشگیری
این حادثه نشاندهنده اهمیت حیاتی بهروزرسانی سیستمهای مدیریت محتوا است. مدیران سایتها باید فوراً نسبت به نصب پچهای امنیتی اقدام کنند. استفاده از افزونههای امنیتی و بستن دسترسیهای غیرضروری به دایرکتوریهای حساس میتواند تا حد زیادی ریسک این حمله را کاهش دهد. بررسی لاگهای سرور برای شناسایی الگوهای مشکوک ترافیک در ۴۸ ساعت گذشته توصیه میشود.
نتیجهگیری
حملات wp2shell یادآور این نکته است که وبسایتهای محبوب همواره هدف شماره یک مهاجمان سایبری هستند. تنها راه دفاع در برابر اینگونه حملات، هوشیاری و واکنش سریع در بهروزرسانی نرمافزارها است.