Help Net Security на русском
Подписаться
Две новые уязвимости WordPress высокой степени опасности, исправьте немедленно!
Релиз безопасности WordPress 7.0.2 устраняет одну критическую и одну высокоуровневую проблему безопасности. Уязвимости, о которых было сообщено команде безопасности WordPress, включают: CVE-2026-60137 – Упрощенная проблема SQL-инъекции, о которой команде сообщили TF1T, dtro и haongo. CVE-2026-63030 – Проблема путаницы маршрутов пакетов REST API и SQL-инъекции, ведущая к удаленному выполнению кода, о которой сообщил Адам Кьюс из Assetnote / Searchlight Cyber. Какие версии WordPress уязвимы? WordPress 6.9 затронут…