EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Нов WordPress Click2Shell пропуст овозможува присилно инсталирање теми и може да доведе до извршување код

Official source
EudorIA operational summary

What it means

Priority 85/100

WordPress ha rilasciato un patch per correggere una vulnerabilità che permette l'installazione forzata di temi tramite un link speciale. Questa vulnerabilità, denominata Click2Shell, potrebbe essere combinata con altre vulnerabilità in una tema per eseguire codice. La patch è disponibile in WordPress 7.1.1. Al momento non ci sono segnali di attacchi reali. La vulnerabilità non richiede interazione utente, ma necessita di un amministratore autenticato.

Why it matters

Per le PMI italiane, questa vulnerabilità rappresenta un rischio significativo per la sicurezza dei siti web. L'installazione forzata di temi potrebbe portare a esecuzioni di codice malicioso, compromettendo la sicurezza dei dati e la reputazione aziendale. La mancanza di un patch immediato potrebbe esporre le aziende a attacchi mirati.

Potential operational benefits

  • Riduzione della superficie esposta a vulnerabilità
  • Prevenzione di attacchi di tipo clickjacking
  • Miglioramento della gestione delle credenziali di amministratore
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMSegmentazione di rete
AudienceITSOC
Information centre

Translation in progress

MKD-CIRT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

WordPress денес објави закрпи за отстранување на нов сет ранливости во својот основен софтвер. Една од нив може да овозможи специјално креиран веб-линк, отворен од најавен администратор, да инсталира тема од официјалниот WordPress.org директориум без никој да кликне на копчето „Install“. Безбедносната компанија pwn.ai, чии истражувачи ја пријавиле ранливоста, го нарекува синџирот на напад Click2Shell. […] The post Нов WordPress Click2Shell пропуст овозможува присилно инсталирање теми и може да доведе до извршување код appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Source
MKD-CIRT Macedonia del Nord
Publishing entity
MKD-CIRT
Entity type
National CSIRT
Area
Europe · MK
Original language
mk · translation in preparation
Publication
21/09/2026 11:30
MITRE ATT&CK
T1486, T1190, T1078
Stated country
MK
Open the original source