EPISODE · Jul 19, 2026 · 5 MIN
Vulnerability wp2shell in WordPress: Pre-authentication RCE in 500 million sites
Una grave vulnerabilità pre-authentication Remote Code Execution (RCE) chiamata wp2shell (CVE-2026-63030) colpisce WordPress Core, permettendo agli attaccanti di eseguire codice arbitrario senza necessità di autenticazione. La falla interessa le versioni 6.9.0-6.9.4 e 7.0.0-7.0.1, con patch disponibili nelle versioni 6.9.5 e 7.0.2. Imperva offre protezione tramite Cloud WAF e WAF-GW, ma è cruciale aggiornare immediatamente o bloccare gli endpoint vulnerabili.
Embed this episode
NOW PLAYING
Vulnerability wp2shell in WordPress: Pre-authentication RCE in 500 million sites
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.