Onderzoeker: Kritiek WordPress-lek WP2Shell gevonden met behulp van AI
In dit artikel:
Beveiligingsonderzoeker Adam Kues van Searchlight Cyber zegt dat hij met behulp van OpenAI’s GPT5.6 Sol Ultra een kritieke kwetsbaarheid in WordPress heeft gevonden. Het lek, door hem WP2Shell genoemd, zit in WordPress Core en maakt het mogelijk om in de standaardconfiguratie via een SQL-injection uiteindelijk remote code execution (RCE) op de webserver te krijgen, zonder extra plug-ins. Volgens Kues kostte het gebruik van het AI-model hem slechts 25 dollar, terwijl het model meerdere uren nodig had om de aanvalsketen uit te werken. De kwetsbaarheid zou al sinds 2020 in de code zitten. Kues publiceerde vandaag de prompt en technische details van het lek. In reactie op het gevonden probleem waarschuwen het NCSC en cyberdiensten in andere landen WordPress-beheerders om de beschikbare update zo snel mogelijk te installeren.
De Oranjezomer: Sani van Mullem zingt 'Ik Heb Het Altijd Al Geweten' tijdens de commercialbreak van De Oranjezomer