Alertă de securitate: Vulnerabilități critice în mai multe instrumente folosite pentru website-uri (WordPress, Joomla)

hacker_25595700
Hacker / Foto: Freepik
Directoratul Național de Securitate Cibernetică - DNSC atrage atenţia asupra unei vulnerabilităţi critice.

Echipa DNSC atrage atenția din nou cu privire la mai multe vulnerabilități critice existente în instrumente de tip Content Management System (CMS) folosite des pentru crearea și gestionarea site-urilor web. Aceste vulnerabilități pot genera riscuri semnificative pentru organizații, independent sau ca parte a unui lanț de atacuri cibernetice.

Pentru WordPress Core, este vorba despre CVE-2026-63030 și CVE-2026-60137, care afectează wp2shell și pentru care sunt disponibile public exploit-uri de tip Proof-of-Concept. Un potențial atacator le poate combina pentru a realiza execuție de cod de la distanță înainte de autentificare (pre-authentication RCE).

Pentru Joomla, este vorba despre CVE-2026-48939 și CVE-2026-56291, ambele cu scor CVSS v4 de 10 și de tip “Unrestricted File Upload (CWE-434)”. Ambele vulnerabilități au fost confirmate ca fiind exploatate activ și au fost incluse de CISA în catalogul Known Exploited Vulnerabilities (KEV), ceea ce indică un risc ridicat pentru organizațiile care utilizează extensiile afectate, transmit specialiştii DNSC.

Organizațiile sunt încurajate să trateze remedierea acestor vulnerabilități cu prioritate maximă și să efectueze verificări pentru identificarea eventualelor semne de compromitere.

x close