wp2shell是WordPress 最新的重大安全漏洞。過去WordPress漏洞主要是針對第三方插件(Plugin)或者主題(Theme),而wp2shell針對的是WordPress主體,換句話說,任何未修補漏洞的WordPress都會受到影響。
scicube對這個漏洞有什麼處理方式?
1、暫時已知相關漏洞受影響的WordPress版本為 6.8.x,6.9.x以及7.0.x,升級到最新WordPress版本已確認可以修補相關漏洞。
2、如果WordPress版本還未更新,我們已經有在WAF設置過濾避免相關漏洞植入
3、我們過去一個禮拜已經主動檢查所有客戶的WordPress網站
3、另外如果網域有使用Cloudflare,相關WAF設置同樣已經配置過濾
作為用戶或WordPress網站管理員,我需要留意什麼?
1、雖然WAF有設定過濾,但也請用戶必須安排升級WordPress 到最新版本
2、另外也請用戶再檢查一下WordPress後台有沒有異常,例如有沒有可疑的管理員在清單,還有未經授權安裝的插件

3、最後可以嘗試透過第三方網站確認網站是否排除在wp2shell漏洞風險以外
https://wp2shell.com/
https://socradar.io/free-tools/wp2shell-checker