Четверг, 23 июля 2026

Разработчики WordPress выпустили обновление безопасности для устранения уязвимостей

Эти уязвимости получили название WP2Shell и идентификаторы CVE-2026-60137 и CVE-2026-63030. CVE-2026-60137 - это уязвимость высокого уровня серьезности, связанная с SQL-инъекцией, а CVE-2026-63030 — критическая уязвимость, позволяющая выполнить произвольный код. Комбинация этих двух уязвимостей позволяет злоумышленнику выполнить удалённый код без аутентификации на уязвимых сайтах WordPress.

WordPress объявил о выпуске исправлений в версиях 7.0.2, 6.9.5 и 6.8.6  - wordpress.org.

Источник: securityweek.com

22 июля 2026

-
23