Krytyczna aktualizacja zabezpieczeń WordPressa: wp2shell i co musisz wiedzieć

W dniu 17 lipca 2026 roku zespół bezpieczeństwa WordPressa wydał ważne aktualizacje, które eliminują dwie krytyczne podatności w rdzeniu WordPressa. Właściciele stron powinni jak najszybciej zaktualizować swoje wersje, aby uniknąć ryzyka związanego z nieautoryzowanym dostępem.

Kluczowe wnioski

  • Zaktualizuj do wersji WordPress 6.8.6, 6.9.5 lub 7.0.2 natychmiast.
  • Podatności wp2shell pozwalają atakującym uzyskać pełną kontrolę bez autoryzacji.
  • Aktywność eksploatacyjna rozpoczęła się w ciągu godzin od wydania łatki; działaj szybko, aby zabezpieczyć swoją stronę.

Co to jest wp2shell?

Wp2shell to łańcuch podatności, który umożliwia nieautoryzowane zdalne wykonanie kodu w WordPressie. Nie wymaga on podatnych wtyczek ani motywów, ani nawet logowania się przez atakującego. Wystarczy, że instalacja WordPressa jest publicznie dostępna.

Jakie wersje WordPressa są dotknięte?

Dotknięte wersje to WordPress 6.8.x, 6.9.x i 7.0.x. Wersje 6.8.x są podatne tylko na SQL injection, podczas gdy 6.9.x i 7.0.x są narażone na pełny łańcuch RCE. Zaktualizuj do wersji 6.8.6, 6.9.5 lub 7.0.2, aby zabezpieczyć swoją stronę.

Co powinieneś zrobić teraz?

Natychmiast potwierdź wersję WordPressa, zaktualizuj do najnowszej wersji, zweryfikuj zakończenie aktualizacji i sprawdź konta administratorów pod kątem nieoczekiwanych użytkowników. Rekomenduje się również przegląd ostatnich zmian w wtyczkach i plikach.

Najczesciej zadawane pytania

Jakie wersje WordPressa są dotknięte podatnościami wp2shell?

Dotknięte wersje to WordPress 6.8.x, 6.9.x i 7.0.x; zaktualizuj do 6.8.6, 6.9.5 lub 7.0.2.

Jakie są identyfikatory CVE dla podatności wp2shell?

Podatności są śledzone jako CVE-2026-60137 i CVE-2026-63030.

Kiedy zostały wydane aktualizacje zabezpieczeń?

Aktualizacje zostały wydane 17 lipca 2026 roku.

Co powinienem zrobić, aby zabezpieczyć swoją stronę?

Natychmiast potwierdź wersję WordPressa, zaktualizuj do najnowszej wersji i sprawdź konta administratorów pod kątem nieoczekiwanych użytkowników.