Kritische Schwachstelle in WordPress ermöglicht es wp2shell, den Tech- und Windows-Blog von CMS Born zu kapern
Unangenehme Information: Es gibt eine kritische Schwachstelle in WordPress, die von den Entdeckern wp2shell genannt wird und eine Übernahme des CMS ermöglicht. WordPress 6.9.5 und WordPress 7.0.2 wurden gegen die Schwachstelle gehärtet. Die Forscher haben außerdem eine Checkliste online gestellt, die prüft, ob eine WordPress-Installation angreifbar ist.
wp2shell-Sicherheitslücke
Die wp2shell-Sicherheitslücke wurde von Sicherheitsforschern bei Searchlight Cyber entdeckt. RCE ist eine Schwachstelle im WordPress-Kernel, die vor der Authentifizierung ausgenutzt werden kann. Der Angriff erfordert keine Voraussetzungen und kann von einem anonymen Benutzer auf einer Standard-WordPress-Installation ohne Plugins ausgenutzt werden.
<= 6.8.5: ohne Wirkung6.9.0 - 6.9.4: beschädigt7.0.0 - 7.0.1: beschädigt
Im wp2shell-Artikel: Pre Authentication RCE in WordPress Core geben Sicherheitsforscher an, dass die oben genannten Versionen nicht betroffen oder betroffen sind. WordPress-Entwickler haben reagiert und WordPress 6.9.5 und WordPress 7.0.2 veröffentlicht, die die Schwachstelle beseitigen. Angesichts der Schwere des Fehlers und um den Verantwortlichen Zeit zu geben, ihn zu beheben, veröffentlichen Sicherheitsforscher derzeit keine technischen Details.
Es gibt einen Korrekturleser
Es wird geschätzt, dass über 500 Millionen Websites WordPress verwenden und möglicherweise gefährdet sind. Allerdings haben Sicherheitsforscher online einen Checker veröffentlicht, mit dem WordPress-Nutzer feststellen können, ob ihre Installation angreifbar ist.

Sie können die URL Ihrer WordPress-Instanz eingeben und werden benachrichtigt, wenn diese anfällig ist. Allerdings möchte ich darauf hinweisen, dass der Checker nicht zuverlässig funktioniert. Aufgrund einer Sicherheitslücke sind meine Blogs auf WordPress 7.0.2, aber ich kann auf die Blogs auf borncity zugreifen[.]Es wird eine „schwache“ Kommunikation angezeigt. Das unten erwähnte Plugin hat auch nicht geholfen. Ich werde beim Domaininhaber nachfragen, ob es an einer speziellen Konfiguration liegen könnte.
Was können Sie tun?
Der beste Weg, sich zu schützen, bestehe darin, WordPress sofort zu aktualisieren, schreiben die Forscher. WordPress 7.0.2 enthält den Fix (oder 6.9.5, falls jemand noch den 6.9-Zweig verwendet). Wenn Sie nicht sofort aktualisieren können, haben Sie mehrere Möglichkeiten, Ihr Risiko zu verringern:
- Installieren Sie das für WordPress bereitgestellte Plugin „Disable WP REST API“, um zu verhindern, dass nicht authentifizierte Benutzer die WordPress-API verwenden. Dies ist die einfachste Option, birgt jedoch ein geringes Risiko, dass vorhandene Funktionen nicht funktionieren.
- Verwenden einer WAF, um den Pfad zu ermitteln /wp-json/batch/v1 und der Abfrageparameter rest_path=/batch/v1 zum Sperren (beide Modelle müssen gesperrt sein, um Ihre Instanz zu sichern).
- Sie können ein hier veröffentlichtes benutzerdefiniertes Plugin auch per SSH oder FTP im Verzeichnis „wp-content/plugins/disable-batch-api-for-unauth.php“ Ihrer WordPress-Instanz speichern und über den Menüpunkt aktivieren. Plugins” im Admin-Bereich aktiviert.
heise hat hier einige Infos zum Thema gepostet, ich bin gestern darauf gestoßen.
PakarPBN
A Private Blog Network (PBN) is a collection of websites that are controlled by a single individual or organization and used primarily to build backlinks to a “money site” in order to influence its ranking in search engines such as Google. The core idea behind a PBN is based on the importance of backlinks in Google’s ranking algorithm. Since Google views backlinks as signals of authority and trust, some website owners attempt to artificially create these signals through a controlled network of sites.
In a typical PBN setup, the owner acquires expired or aged domains that already have existing authority, backlinks, and history. These domains are rebuilt with new content and hosted separately, often using different IP addresses, hosting providers, themes, and ownership details to make them appear unrelated. Within the content published on these sites, links are strategically placed that point to the main website the owner wants to rank higher. By doing this, the owner attempts to pass link equity (also known as “link juice”) from the PBN sites to the target website.
The purpose of a PBN is to give the impression that the target website is naturally earning links from multiple independent sources. If done effectively, this can temporarily improve keyword rankings, increase organic visibility, and drive more traffic from search results.