Späť na rubriku
Výskum 🔥 Top

Výskumník objavil kritickú WordPress RCE pomocou GPT-5.6 za 25 dolárov — exploit má hodnotu 500 000 USD

Pondelok 20. júla 2026 Zdroj: Searchlight Cyber

Čo sa stalo

Searchlight Cyber 19.–20. júla 2026 zverejnil výskumný príspevok dokumentujúci, ako výskumník pomocou GPT-5.6 Sol Ultra za menej ako 25 dolárov autonómne objavil kritický reťazec zraniteľností 'wp2shell' v jadre WordPress. Za podobný exploit platia brokeri na trhu až 500 000 dolárov.

Kontext a dopad

Výskum dramaticky ilustruje, ako pokročilé AI modely menia ekonomiku kybernetickej bezpečnosti. Objaviť podobnú zraniteľnosť predtým vyžadovalo tímy skúsených výskumníkov a týždne práce. Prípad vyvoláva zásadné otázky o demokratizácii ofenzívneho bezpečnostného výskumu.

Detaily

  • Model: GPT-5.6 Sol Ultra (OpenAI), náklady: ~25 dolárov
  • CVE-2026-63030: zmätenie cesty v REST API batch-route (pre-auth)
  • CVE-2026-60137: SQL injection v jadre WordPress (parameter 'author__not_in' vo WP_Query)
  • Reťazec umožňuje vzdialené spustenie kódu na predvolenom WordPress 6.9.0+ bez pluginov
  • Záplaty: WordPress 7.0.2, 6.9.5 a 6.8.6 s automatickými aktualizáciami
  • Postihnutých: 500+ miliónov webstránok po celom svete
Otvoriť pôvodný zdroj Searchlight Cyber