BREAKING NEWS

Rabu, 29 Juli 2026

Celah Keamanan pada Wordpress 7.0.2 ke bawah

Jika anda admin web berbasis wordpress, mohon perhatikan update terbaru pada wordpress.

pada 17 Juli 2026, wordpress telah merilis versi update 7.0.2 untuk mempatch kelemahan security pada versi wordpress sebelumnya.

jika tidak diupdate maka hacker memiliki kemungkinan untuk menjalankan kode berbahaya dari jarak jauh (Remote Code Execution/RCE) tanpa memerlukan autentifikasi, sehingga berpotensi mengambil alih situs wordpress yang dalam kerentanan.



kerentanan tersebut terdapat pada wordpress versi 7.0.0 hingga 7.0.1, 6.9.0 hingga 6.9.4. Untuk versi 6.9.3 ke bawah dipastikan aman.

WP2Shell muncul akibat kombinasi kelemahan pada mekanisme REST API batch-route confusion dan SQL Injection di inti (core) WordPress. Kombinasi kedua celah tersebut memungkinkan penyerang mengirimkan permintaan yang dirancang khusus untuk mengeksekusi perintah berbahaya langsung pada server tanpa harus memiliki akun atau melakukan proses login terlebih dahulu.

Apabila berhasil dieksploitasi, pelaku dapat memperoleh kendali penuh atas situs yang menjadi sasaran. Dampaknya dapat berupa pemasangan web shell, pencurian data pengguna, penyisipan backdoor, perubahan konten situs, hingga pemanfaatan server korban sebagai bagian dari kampanye malware atau ransomware.

Melihat tingginya tingkat risiko, tim WordPress mengaktifkan mekanisme forced security update untuk membantu memastikan situs yang mendukung pembaruan otomatis segera memperoleh versi yang telah diperbaiki. Namun demikian, administrator tetap disarankan memverifikasi bahwa proses pembaruan telah berhasil dan situs benar-benar telah menjalankan WordPress 7.0.2 atau 6.9.5.

link download Wordpress 7.0.2 di sini


 
Copyright © 2014 Persada Blog

Powered by Mafsyah