Разработчики WordPress выпустили обновление безопасности для устранения уязвимостей
Эти уязвимости получили название WP2Shell и идентификаторы CVE-2026-60137 и CVE-2026-63030. CVE-2026-60137 - это уязвимость высокого уровня серьезности, связанная с SQL-инъекцией, а CVE-2026-63030 — критическая уязвимость, позволяющая выполнить произвольный код. Комбинация этих двух уязвимостей позволяет злоумышленнику выполнить удалённый код без аутентификации на уязвимых сайтах WordPress.
WordPress объявил о выпуске исправлений в версиях 7.0.2, 6.9.5 и 6.8.6 - wordpress.org.
Источник: securityweek.com
22 июля 2026