20/07/2026
🔒 Viikonloppuna WordPressissä havaittiin vakava tietoturvahaavoittuvuus.
Haavoittuvuutta on jo hyödynnetty hyökkäyksissä, minkä vuoksi tietoturvapäivitykset oli tärkeää asentaa mahdollisimman nopeasti.
Olemme päivittäneet kaikki ylläpitämämme WordPress-sivustot turvallisiin versioihin heti korjauspäivitysten julkaisun jälkeen.
Samalla muistutamme kaksivaiheisen tunnistautumisen (2FA) käyttöönotosta WordPressin ylläpitäjätunnuksille. Se on yksi tehokkaimmista tavoista suojata verkkopalvelu kirjautumishyökkäyksiltä.
WordPress julkaisi korjaukset kahteen haavoittuvuuteen, joiden ketjuttaminen (wp2shell) mahdollistaa etäkoodin suorittamisen haavoittuvissa WordPress-asennuksissa ilman tunnistautumista. Haavoittuvuuden hyväksikäyttöä on jo havaittu, joten haavoittuvuudelle alttiille palvelimille tulee korjauks...