WP2Shell: a nova vulnerabilidade grave do WordPress já está sendo explorada ativamente
A nova falha grave do WordPress, que noticiamos no final de semana, já está sendo explorada ativamente, e tem potencial para ser um longo pesadelo coletivo.
Isso porque a falha permite a qualquer pessoa executar comandos no servidor rodando o WordPress com a falha, sem precisar autenticar - e há literalmente centenas de milhões de sites com WordPress na Internet.

Muitos deles serão atualizados, mas muitos outros não serão, e os bots que identificam e comprometem os servidores vulneráveis já começaram a ser detectados no sábado - mesmo dia em que publiquei o post aqui no BR-Linux.
As versões afetadas são o WordPress 6.9.0 a 6.9.4, 7.0.0 e 7.0.1. Se você tem uma dessas, o ideal é fazer o upgrade imediato para 7.0.2 (lançado na sexta-feira para corrigir o bug) ou o 6.9.5
Referência: WP2Shell WordPress Vulnerabilities Exploited in the Wild - SecurityWeek












