Op 17 juli zijn er twee kwetsbaarheden gevonden in WordPress: Log4Shell en React2Shell. De combinatie van deze twee kwetsbaarheden kreeg de naam wp2shell. In dit artikel lees je meer over de kwetsbaarheden in WordPress en WooCommerce.
Gerelateerde blogs
Over de wp2shell
De wp2shell bestaat uit twee kwetsbaarheden: de Log4Shell en React2Shell. De ene kwetsbaarheid zit in SQL-injectie in WP_Query en de andere zit in REST-API. Techzine meldt dat de combinatie van deze twee kwetsbaarheden ervoor zorgt dat aanvallers de authenticatie kunnen omzeilen. Vervolgens is het mogelijk om code uit te voeren. Voor aanvallers is het mogelijk om dit op afstand te doen.
Welke versies van WordPress zijn kwetsbaar?
Het is altijd verstandig om op de laatste versie te draaien. In nieuwere versies worden beveiligingsproblemen opgelost. Wil je weten of je kwetsbaar bent voor de wp2shell. Controleer eerst op welke versie je draait. Dit kan je op twee verschillende manieren doen: je kan via het sitebeheer kijken of helemaal naar beneden scrollen in het dashboard. De volgende versies zijn kwetsbaar:
- 6.9.0 – 6.9.4
- 7.0.0 – 7.0.1
Belangrijk: draai je nog niet op de laatste versie? Update direct om problemen te voorkomen
Ben ik getroffen door de wp2shell?
De kwetsbaarheid is een aantal dagen geleden gevonden, maar hackers zijn nu al actief bezig om de kwetsbaarheid te misbruiken. En dit gaat razendsnel. Searchlight Cyber heeft een tool waarmee jij kan controleren of je website kwetsbaar is. Wat moet je doen? Je vult de url van de website in. Vervolgens krijg je te zien of je kwetsbaar bent.
Je kan het controleren via de link
Hackers kunnen steeds sneller kwetsbaarheden misbruiken
Dat hackers kwetsbaarheden steeds sneller kunnen misbruiken, is iets wat wij al vaker roepen. De ontwikkeling van AI speelt hier een grote rol bij. Zo ook bij het vinden en misbruiken van wp2shell. Om een concreet voorbeeld te noemen: Searchlight Cyber heeft binnen 10 uur(!) de kwetsbaarheid gevonden en weten te misbruiken. Zij hebben dit aan de hand gedaan van het AI-model GPT5.6 Sol Ultra.
Wat kunnen we concluderen? Hackers kunnen in minder dan een dag misbruik maken van de kwetsbaarheid. Als je nog draait op een oudere versie, is er een grote kans dat het niet lang duurt voordat jouw website misbruikt wordt. De hoge snelheid maakt de kwetsbaarheid alleen nog maar gevaarlijker. Draait je website nog op een oudere versie? Dan moet je direct updaten. Kwetsbaarheden moet je altijd serieus nemen.
Dit zijn de gevolgen van wp2shell
Het Nationaal Cyber Security Centrum (NCSC) verwacht op korte termijn veel misbruik. Dit geldt voor zowel WordPress als WooCommerce. 41% van de websites draait op WordPress. Hierdoor is er grote interesse van cybercriminelen om de kwetsbaarheden te misbruiken.
3WebApps helpt je graag
Maak je gebruik van WordPress en/of WooCommerce? 3WebApps helpt je graag verder bij de kwetsbaarheid. We kunnen je helpen jouw omgeving veilig te maken en te beschermen tegen deze kwetsbaarheid. Wil je weten hoe wij je kunnen helpen? Neem dan vrijblijvend contact met ons op.