WordPress döredijileri gowşaklyklary aýyrmak üçin howpsuzlyk täzelenmesini çykardylar
Bu gowşaklyklar WP2Shell diýlip atlandyryldy we olara CVE-2026-60137 we CVE-2026-63030 identifikatorlary berildi. CVE-2026-60137 ýokary derejede howply SQL inýeksiýa gowşaklygydyr we CVE-2026-63030 bolsa islendik kody ýerine ýetirmek mümkinçiligi berýän howply gowşaklygydyr. Iki kemçiligiň bilelikde ulanylmagy gowşak WordPress web sahypalarynda ýaramaz niýetli ulanyjy üçin autentifikasiýasyz uzaklykdan kod ýerine ýetirmek mümkinçiligini berýär.
WordPress gowşaklyklary düzetmek üçin 7.0.2, 6.9.5 we 6.8.6 wersiýalaryny çykardy - wordpress.org.
Çeşme: securityweek.com
22 Iýul 2026