❌آسیب‌پذیری بحرانی wp2shell در هسته WordPress؛ اجرای کد بدون احراز هویت!🔴یک زنجیره آسیب‌پذیری جدید با نام wp2shell در WordPress Core شناسایی شده است که می‌تواند به مهاجمان ناشناس اجازه دهد بدون داشتن حساب کاربری و بدون نصب‌بودن هیچ Plugin آسیب‌پذیری، کد دلخواه خود را روی سرور اجرا کنند.این زنجیره از ترکیب دو نقص امنیتی تشکیل شده است:◀️اول: CVE-2026-60137 – SQL Injection: این آسیب‌پذیری در پارامتر author__not_in از کلاس WP_Query قرار دارد و می‌تواند امکان دست‌کاری Queryهای پایگاه داده را فراهم کند.◀️دوم: CVE-2026-63030 – REST API Batch-Route Confusion: این نقص در مسیر Batch مربوط به WordPress REST API قرار دارد. مهاجم می‌تواند با ایجاد ناهماهنگی میان Sub-requestها، کنترل‌های دسترسی Endpoint را دور زده و ورودی خود را به Query آسیب‌پذیر منتقل کند.🔴ترکیب این دو آسیب‌پذیری، مسیر حمله را از یک درخواست HTTP ناشناس تا Unauthenticated Remote Code Execution تکمیل می‌کند.⚠️ نکته نگران‌کننده این است که آسیب‌پذیری در هسته WordPress قرار دارد؛ بنابراین حتی یک نصب خام و فاقد Plugin نیز ممکن است در معرض خطر باشد. اجرای زنجیره RCE به‌طور مشخص زمانی امکان‌پذیر است که سایت از Persistent Object Cache مانند Redis یا Memcached استفاده نکند؛ وضعیتی که در بسیاری از نصب‌های پیش‌فرض WordPress وجود دارد.❌ نسخه‌های آسیب‌پذیر▪️نسخه WordPress 6.8.0 تا 6.8.5: آسیب‌پذیر در برابر SQL Injection▪️نسخه WordPress 6.9.0 تا 6.9.4: آسیب‌پذیر در برابر زنجیره کامل RCE▪️نسخه WordPress 7.0.0 تا 7.0.1: آسیب‌پذیر در برابر زنجیره کامل RCE✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️

IranAstra | ایران آسترا: ❌آسیب‌پذیری بحرانی wp2shell در هسته WordPress؛ اجرای کد بدون احراز هویت!🔴یک زنجیره آسیب‌پذیری جدید با نام wp2shell در Wo