PT-2026-60856 · WordPress · Wordpress

CVE-2026-63030

·

Publicado

2026-07-17

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WordPress versões 6.9.x até 6.9.4 WordPress versões 7.0.x até 7.0.1
Description Existe um problema de confusão de rota no endpoint de lote da REST API que, combinado com a Injeção de SQL no WP Query author not in, permite que um invasor realize Injeção de SQL e alcance a Execução Remota de Código.
Recommendations Atualizar as versões 6.9.x do WordPress para 6.9.5. Atualizar as versões 7.0.x do WordPress para 7.0.2.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63030

Produtos afetados

Wordpress