23/07/2026
Dzień dobry,
⚠️ W ostatnich dniach ujawniono krytyczną podatność w rdzeniu WordPress, określaną jako wp2shell (CVE-2026-63030 oraz CVE-2026-60137). Jej szczególna groźność wynika z faktu, że umożliwia zdalne wykonanie kodu (Remote Code Ex*****on) bez konieczności uwierzytelnienia, nawet na standardowej instalacji WordPress – bez podatnych wtyczek czy motywów.
🔓 Podatność dotyczy wybranych wersji WordPress i wykorzystuje połączenie błędów w mechanizmie REST API oraz obsłudze zapytań, co może prowadzić do pełnego przejęcia serwera przez osobę atakującą. Ze względu na wysoką krytyczność zalecamy niezwłoczną aktualizację do wersji zawierających poprawki bezpieczeństwa.
🔍 Aby ułatwić administratorom szybką ocenę ryzyka, udostępniono bezpłatny skaner online, który pozwala sprawdzić, czy dana instalacja WordPress może być podatna na atak.
Można z niego skorzystać tutaj:
"wp2shell Checker" (https://reference-url-citation.invalid/2)
🛡️ Warto jednak pamiętać, że tego typu narzędzia weryfikują jedynie konkretną podatność. W praktyce aplikacje internetowe często zawierają również inne błędy bezpieczeństwa, które nie są wykrywane przez automatyczne skanery – m.in. błędy logiki biznesowej, problemy z autoryzacją, podatności OWASP Top 10 czy nieprawidłowe konfiguracje środowiska.
🧪 W NT Group realizujemy indywidualne testy bezpieczeństwa aplikacji webowych, interfejsów API oraz infrastruktury IT. Łączymy analizę manualną z zaawansowanymi narzędziami, dzięki czemu jesteśmy w stanie wykryć podatności, których standardowe skanery nie identyfikują. Po zakończeniu testów przygotowujemy szczegółowy raport wraz z oceną ryzyka oraz rekomendacjami działań naprawczych.
📩 Jeżeli chcieliby Państwo zweryfikować poziom bezpieczeństwa swoich systemów, sprawdzić czy występują u państwa inne podobne podatności lub uzyskać więcej informacji na temat naszych usług, zapraszamy do kontaktu.
Łatajcie się!
Z poważaniem,
NT Group
Zespół Cyberbezpieczeństwa