Penşenbe, 23 Iýul 2026

WordPress döredijileri gowşaklyklary aýyrmak üçin howpsuzlyk täzelenmesini çykardylar

 

Bu gowşaklyklar WP2Shell diýlip atlandyryldy we olara CVE-2026-60137 we CVE-2026-63030 identifikatorlary berildi. CVE-2026-60137 ýokary derejede howply SQL inýeksiýa gowşaklygydyr we CVE-2026-63030 bolsa islendik kody ýerine ýetirmek mümkinçiligi berýän howply gowşaklygydyr. Iki kemçiligiň bilelikde ulanylmagy gowşak WordPress web sahypalarynda ýaramaz niýetli ulanyjy üçin autentifikasiýasyz uzaklykdan kod ýerine ýetirmek mümkinçiligini berýär.

WordPress gowşaklyklary düzetmek üçin 7.0.2, 6.9.5 we 6.8.6 wersiýalaryny çykardy - wordpress.org.

Çeşme: securityweek.com

22 Iýul 2026

-
17