Warning: The Click2Shell and Comment2Shell vulnerabilities in WordPress can lead to remote code execution and full website compromise, Patch Immediately!
What it means
Il warning del Centre for Cybersecurity Belgium segnala due vulnerabilità in WordPress, Click2Shell e Comment2Shell, che permettono esecuzione di codice remoto e compromissione completa del sito. Le vulnerabilità non sono sfruttate attivamente in rete. Non è indicata una versione specifica interessata. Le aziende devono applicare le patch disponibili per mitigare il rischio.
Why it matters
Le PMI italiane utilizzano spesso WordPress per il loro sito web. La presenza di vulnerabilità non patchate potrebbe portare a un accesso non autorizzato, compromissione dati e danni alla reputazione aziendale. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.
Recommended actions
- Applicare immediatamente le patch disponibili per WordPress
- Verificare la versione corrente di WordPress e applicare le correzioni necessarie
- Rivedere le credenziali di accesso al backend e applicare MFA
- Effettuare un backup completo del sito e dei database
- Disabilitare le funzionalità non necessarie di WordPress
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Protezione contro accessi non autorizzati al backend
- Miglioramento della capacità di risposta in caso di incidente
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
CCB Advisories
- Source
- Centre for Cybersecurity Belgium Advisories
- Publishing entity
- Centre for Cybersecurity Belgium
- Entity type
- National authority
- Area
- Europe · BE
- Original language
- en · translation in preparation
- Publication
- 23/09/2026 09:16
- Stated country
- BE