Eksploitasi wp2shell WordPress Meningkat Setelah Exploit Publik Beredar

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

WordPress kembali menjadi perhatian dunia keamanan siber. Kali ini, serangan meningkat karena exploit publik untuk celah wp2shell mulai beredar.

Masalah ini serius karena wp2shell dapat membuka jalan ke remote code execution. Artinya, penyerang bisa menjalankan kode pada website yang rentan.

Dua celah yang terlibat adalah CVE-2026-63030 dan CVE-2026-60137. Jika digabungkan, celah ini dapat membuat website WordPress diambil alih tanpa login.

Karena itu, pemilik website perlu segera mengecek versi WordPress mereka.

Apa Itu wp2shell?

wp2shell adalah nama untuk rantai eksploitasi pada WordPress Core. Celah ini tidak berasal dari plugin atau tema.

Hal ini membuat risikonya lebih besar. Banyak pemilik website biasanya lebih fokus pada plugin. Namun, kali ini masalahnya ada pada bagian inti WordPress.

Dengan wp2shell, penyerang dapat menyerang website WordPress yang belum diperbarui. Serangan bisa terjadi tanpa akun pengguna.

Itulah sebabnya celah ini perlu ditangani dengan cepat.

Mengapa Serangan Ini Berbahaya?

wp2shell berbahaya karena dapat memicu remote code execution. Dalam bahasa sederhana, penyerang bisa membuat server menjalankan perintah berbahaya.

Jika serangan berhasil, penyerang bisa memasang backdoor. Setelah itu, mereka bisa mempertahankan akses ke website.

Selain itu, penyerang juga dapat membuat akun admin palsu. Akun tersebut bisa dipakai untuk masuk kembali meskipun celah sudah ditutup.

Akibatnya, update saja belum tentu cukup. Website juga perlu diperiksa dari tanda-tanda kompromi.

Dua Celah yang Digabungkan

Rantai serangan wp2shell melibatkan dua celah utama.

CVE-2026-60137 adalah celah SQL injection. Celah ini berdampak pada WordPress versi 6.8 dan yang lebih baru.

Sementara itu, CVE-2026-63030 adalah celah unauthenticated remote code execution. Celah ini berdampak pada WordPress versi 6.9 dan yang lebih baru dalam kondisi tertentu.

Jika kedua celah ini digabungkan, risiko menjadi lebih besar. Penyerang bisa memanfaatkan alur request WordPress untuk mencapai eksekusi kode.

Versi WordPress yang Terdampak

WordPress versi 6.8 dan yang lebih baru terdampak oleh celah SQL injection.

Untuk celah remote code execution, dampaknya mulai dari WordPress 6.9 dan versi setelahnya. Namun, kondisi tertentu juga berpengaruh, seperti penggunaan persistent object cache.

WordPress sudah merilis patch melalui versi 7.0.2. Selain itu, perbaikan juga tersedia untuk branch lama melalui 6.9.5 dan 6.8.6.

Versi 7.1 Beta 2 juga sudah mendapatkan perbaikan. Sementara itu, versi sebelum 6.8 disebut tidak terdampak oleh celah ini.

Eksploitasi Mulai Meluas

Setelah exploit publik muncul, aktivitas scanning meningkat. Penyerang mulai mencari website WordPress yang belum diperbarui.

Beberapa laporan keamanan juga menunjukkan adanya serangan yang berhasil. Aktivitas yang terlihat mencakup upload plugin berbahaya, pencarian akun admin, dan percobaan membaca file sensitif.

Selain itu, beberapa penyerang memasang web shell. Web shell adalah file berbahaya yang dapat memberi akses jarak jauh ke server.

Dengan kata lain, serangan ini tidak hanya berhenti pada scanning. Dalam beberapa kasus, penyerang sudah mencoba mempertahankan akses.

Dampak untuk Pemilik Website

Dampaknya bisa sangat serius bagi pemilik website. Jika website berhasil diambil alih, penyerang dapat mengubah konten, mencuri data, atau memasang malware.

Selain itu, reputasi domain juga bisa rusak. Website yang terinfeksi bisa dipakai untuk spam, phishing, atau penyebaran malware.

Bagi bisnis, risikonya lebih besar. Website yang down atau terinfeksi dapat mengganggu penjualan, layanan pelanggan, dan kepercayaan pengguna.

Karena itu, pemilik website tidak boleh menunda pembaruan.

Apa yang Harus Dicek?

Pemilik website perlu memeriksa beberapa hal setelah update.

Pertama, cek apakah ada akun administrator baru yang tidak dikenal. Jika ada, segera hapus dan ubah semua password penting.

Kedua, cek daftar plugin. Hapus plugin yang tidak dikenali atau tidak pernah dipasang oleh admin resmi.

Ketiga, periksa file mencurigakan di folder WordPress. Perhatikan file PHP baru yang tidak seharusnya ada.

Selain itu, cek log server. Cari request tidak biasa ke REST API atau aktivitas login yang mencurigakan.

Langkah Mitigasi yang Disarankan

Langkah paling penting adalah update WordPress ke versi aman. Gunakan WordPress 7.0.2 atau versi backport yang sesuai dengan branch Anda.

Setelah itu, jangan berhenti hanya pada update. Lakukan pemeriksaan website untuk memastikan tidak ada backdoor yang tertinggal.

Selanjutnya, reset password semua akun admin. Jika memungkinkan, aktifkan two-factor authentication.

Selain itu, gunakan Web Application Firewall atau WAF. WAF dapat membantu memblokir request berbahaya saat proses patching berjalan.

Tips Tambahan untuk Keamanan WordPress

Pastikan fitur auto-update aktif untuk security release. Fitur ini membantu website menerima patch penting lebih cepat.

Selain itu, kurangi jumlah plugin yang tidak diperlukan. Semakin banyak plugin, semakin besar area risiko.

Gunakan juga hosting yang memiliki proteksi keamanan aktif. Beberapa penyedia hosting dapat menerapkan virtual patch sebelum pengguna melakukan update manual.

Terakhir, lakukan backup rutin. Backup membantu pemulihan jika website sudah terlanjur terinfeksi.

Kesimpulan

wp2shell menunjukkan bahwa celah pada WordPress Core dapat berdampak sangat luas. Serangan ini berbahaya karena dapat terjadi tanpa login dan bisa berujung pada remote code execution.

Karena exploit publik sudah beredar, pemilik website harus bergerak cepat. Update WordPress adalah langkah pertama yang wajib dilakukan.

Namun, patch saja tidak cukup jika website sudah pernah rentan. Pemilik website juga perlu memeriksa akun admin, plugin, file mencurigakan, dan log server.

Pada akhirnya, keamanan WordPress membutuhkan kombinasi patch cepat, monitoring, backup, dan kebiasaan pengelolaan website yang baik.

Source: https://thehackernews.com/2026/07/wordpress-wp2shell-exploitation-grows.html