22.9 C
București
marți, 21 iulie 2026
AcasăȘtirile zileiExperții avertizează: Hackerii exploatează vulnerabilități critice din WordPress. Zeci de milioane de...

Experții avertizează: Hackerii exploatează vulnerabilități critice din WordPress. Zeci de milioane de site-uri ar putea fi expuse

Mai multe companii de securitate cibernetică avertizează că hackeri exploatează activ două vulnerabilități critice descoperite recent în WordPress, cea mai populară platformă de administrare a site-urilor și blogurilor din lume.

Săptămâna trecută, dezvoltatorii WordPress au lansat actualizări de securitate pentru remedierea problemelor și au recomandat administratorilor de site-uri să își actualizeze platformele „imediat”. Gravitatea vulnerabilităților a determinat compania să activeze actualizări automate acolo unde acest lucru a fost posibil.

Între timp, firmele de securitate Patchstack, Hexastrike și WatchTowr au confirmat că atacatorii exploatează deja aceste breșe pentru a compromite site-urile care rulează versiuni vulnerabile ale platformei.

Versiunile afectate sunt WordPress 6.9.0 – 6.9.4 și 7.0.0 – 7.0.1.

Nu se știe cu exactitate câte site-uri sunt încă expuse, însă estimările arată că numărul ar putea fi foarte mare. Potrivit statisticilor oficiale WordPress, peste 400 de milioane de site-uri utilizează versiunile afectate, deși această cifră include și site-uri care între timp ar fi putut instala actualizările de securitate.

VEZI ȘI – Google își reinventează căutarea de imagini la 25 de ani de la lansare. Mai mult AI, galerie personalizată și imagini generate la cerere

Consultantul în securitate cibernetică Daniel Card a analizat un eșantion de aproximativ 4.200 de site-uri WordPress și estimează că mai puțin de 15% sunt încă vulnerabile. Raportat la numărul total de site-uri care folosesc platforma, acest procent ar însemna aproximativ 90 de milioane de site-uri expuse atacurilor.

Potrivit specialistului, numărul site-urilor vulnerabile este limitat și datorită actualizărilor automate implementate de WordPress, măsurilor de protecție oferite de Cloudflare și utilizării unor soluții precum firewall-urile pentru aplicații web.

Una dintre vulnerabilitățile critice a fost descoperită de Adam Kues, cercetător în cadrul companiei Searchlight Cyber, care a denumit-o WP2Shell. Combinată cu cea de-a doua breșă de securitate, aceasta le permite atacatorilor să preia controlul complet, de la distanță, asupra site-urilor care nu au fost actualizate.

Specialiștii recomandă administratorilor de site-uri care folosesc WordPress să instaleze cât mai rapid cele mai recente actualizări de securitate pentru a reduce riscul compromiterii platformelor lor.

Urmărește România Liberă pe Google NewsLinkedinTwitterFacebook și Youtube.

Stancu Alexandru
Stancu Alexandru
2017 este anul debutului meu în presă. Alex este editor de știri generale, cu experiență în redactarea și verificarea informațiilor din actualitate. Scrie articole clare și bine documentate despre evenimente interne și internaționale, economie, politică sau lifestyle.
Cele mai citite

Nicușor Dan: O navă sub pavilion liberian a fost lovită în largul Mării Negre, în apropierea coastelor României. Echipajul a fost salvat

Președintele Nicușor Dan a anunțat că nava LPG Gas Lisbon, sub pavilion liberian, a fost lovită în noaptea de luni spre marți în afara...

Nicușor Dan: O navă sub pavilion liberian a fost lovită în largul Mării Negre, în apropierea coastelor României. Echipajul a fost salvat

Președintele Nicușor Dan a anunțat că nava LPG Gas Lisbon, sub pavilion liberian, a fost lovită în noaptea de luni spre marți în afara...

Peste 37.000 de candidați intră în cursa pentru un post stabil în învățământ

Au fost depuse peste 41.600 de dosare de înscriere la nivel naționalPeste 37.000 de cadre didactice sunt așteptate marți să susțină proba scrisă a...
Ultima oră
Pe aceeași temă