EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Нов WordPress Click2Shell пропуст овозможува присилно инсталирање теми и може да доведе до извршување код

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

WordPress ha rilasciato un patch per correggere una vulnerabilità che permette l'installazione forzata di temi tramite un link speciale. Questa vulnerabilità, denominata Click2Shell, potrebbe essere combinata con altre vulnerabilità in una tema per eseguire codice. La patch è disponibile in WordPress 7.1.1. Al momento non ci sono segnali di attacchi reali. La vulnerabilità non richiede interazione utente, ma necessita di un amministratore autenticato.

Perché conta

Per le PMI italiane, questa vulnerabilità rappresenta un rischio significativo per la sicurezza dei siti web. L'installazione forzata di temi potrebbe portare a esecuzioni di codice malicioso, compromettendo la sicurezza dei dati e la reputazione aziendale. La mancanza di un patch immediato potrebbe esporre le aziende a attacchi mirati.

Benefici operativi potenziali

  • Riduzione della superficie esposta a vulnerabilità
  • Prevenzione di attacchi di tipo clickjacking
  • Miglioramento della gestione delle credenziali di amministratore
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOC
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

WordPress денес објави закрпи за отстранување на нов сет ранливости во својот основен софтвер. Една од нив може да овозможи специјално креиран веб-линк, отворен од најавен администратор, да инсталира тема од официјалниот WordPress.org директориум без никој да кликне на копчето „Install“. Безбедносната компанија pwn.ai, чии истражувачи ја пријавиле ранливоста, го нарекува синџирот на напад Click2Shell. […] The post Нов WordPress Click2Shell пропуст овозможува присилно инсталирање теми и може да доведе до извршување код appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
21/09/2026 11:30
MITRE ATT&CK
T1486, T1190, T1078
Paese indicato
MK
Apri la fonte originale