사이버 보안 Sep 2, 2026북마크에 추가

워드프레스 코어의 wp2shell 취약점으로 인해 인증 없이 원격 코드 실행이 가능합니다. 공개된 익스플로잇이 유포되고 있습니다. 최신 버전이 아니라면 노출된 상태이며, 웹의 43%가 워드프레스로 운영되고 있습니다.
wp2shell은 인증 없이 원격 코드 실행(RCE, Remote Code Execution)을 허용하는 WordPress Core의 심각한 취약성 시리즈를 지칭합니다. 구체적으로: 공격자는 사이트에 계정이 없어도 서버에서 임의의 코드를 실행할 수 있습니다.
WordPress 6.9 및 7.0 버전이 영향을 받습니다. 이제 공개 익스플로잇이 유포되고 있습니다. 대응 창은 짧아졌으며, 패치되지 않은 모든 설치가 노출된 타겟입니다.
WordPress 6.9 또는 7.0을 최신 패치 버전으로 업데이트하지 않은 모든 설치. WordPress는 전 세계 웹사이트의 약 43%를 차지합니다. 개인 블로그조차도 다른 타겟 공격의 발판이 되거나 봇넷에 통합될 수 있습니다.
특히 노출된 경우:
define('WP_AUTO_UPDATE_CORE', true); 추가wp2shell은 WordPress **Core**의 **RCE 취약성**에 불과합니다. 악성 플러그인, AI 에이전트 또는 공급망 공격이 아닙니다. 원격에서 계정 없이 악용할 수 있는 WordPress 자체 코드의 취약성입니다. 해결 방법은 간단합니다: 6.9.5 또는 7.0.2로 업데이트하세요.
WordPress Core를 6.9.5 또는 7.0.2로 업데이트하세요. 액세스 로그를 확인하세요. 여러 WordPress 사이트를 클라이언트용으로 관리하는 경우 절대 우선적으로 처리하세요 - 익스플로잇이 공개되었고 대규모 자동화된 공격이 몇 시간 내에 발생할 수 있습니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.