АКТИВНА ЗАГРОЗА: критичні вразливості в CWP та WordPress

Виявлені критичні вразливості — атаки вже тривають. Перевірте системи негайно.

Фахівці SHERIFF Кібербезпека підготували просте пояснення про дві небезпечні вразливості, які прямо зараз використовують хакери. Якщо ви керуєте сайтами чи серверами — це стосується вас.

Вразливість у Control Web Panel (CWP)

Хакери можуть зайти на сервер без логіну та паролю і отримати повний контроль над системою. Це фактично відкрита двері всередину вашої інфраструктури. 

Вразливість у WordPress-плагіні Post SMTP

Плагін встановлено більш ніж на 400 000 сайтів. Помилка дозволяє зловмисникам захопити акаунт адміністратора та отримати доступ до пошти, яку надсилає сайт.

Обидві загрози вже офіційно внесені CISA до списку тих, що активно атакуються — тобто питання не “чи”, а “коли”.

Що робити? (якщо дуже коротко)

  • Терміново оновити CWP та плагін Post SMTP. Патчі вже вийшли — ставте негайно.
  • Увімкнути або встановити WAF (веб-фаєрвол). Це дає “віртуальний патч” і блокує спроби атак навіть до оновлення. 
  • Перевірити логи та сервери на підозрілу активність.

Ми завжди наголошуємо, що застарілі системи — це запрошення для хакера. Профілактика працює краще, ніж будь-який порятунок “після”.

Команда SHERIFF Кібербезпека стежить за всіма активними загрозами й оперативно інформує про найважливіше.

Зміст:

Автор статті:

Тетяна Круць

Поширюй добро:

Читайте також:

Статті

«Безкоштовний» Windows як точка входу: кейс SHERIFF CYBERSECURITY про масову компрометацію мережі

Команда SHERIFF CYBERSECURITY розслідувала інцидент у великій виробничій компанії з сотнями співробітників і критичними контрактами. Первинний сигнал надійшов від системи кібермоніторингу: нетиповий

Детальніше »
Новини

КІБЕРАТАКА МОЖЕ ЗАГРОЖУВАТИ ЖИТТЮ: ransomware вимкнув систему екстрених сповіщень у США

Цей інцидент — тривожне нагадування про те, що кібератаки давно вийшли за межі «айтішних проблем». У певних ситуаціях вони напряму впливають на

Детальніше »

Готові підсилити кіберзахист вашої організації?

Наші фахівці допоможуть оцінити ризики, знайти слабкі місця і побудувати безпеку, яка працює, а не існує на папері.

Професійна охорона, відеоспостереження та безпека 24/7

0 800 309 114

відділ продажу (безкоштовно)

Головний офіс ХОП "Шериф"

Київ, вул. Сосницька 1/44
Офіс: 9:00 – 18:00
Технічна служба: Цілодобово

Copyright: © 2007-2025 ХОП “Шериф” – Всі права захищені

Get a Quote

Looking for the best rates on your car loan? Outgrid has you covered! Our seamless quote process makes it easier than ever to secure the financing you need for your dream car.