PT-2026-60856 · WordPress · Wordpress
CVE-2026-63030
·
Publicado
2026-07-17
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WordPress versões 6.9.x até 6.9.4
WordPress versões 7.0.x até 7.0.1
Description
Existe um problema de confusão de rota no endpoint de lote da REST API que, combinado com a Injeção de SQL no WP Query
author not in, permite que um invasor realize Injeção de SQL e alcance a Execução Remota de Código.Recommendations
Atualizar as versões 6.9.x do WordPress para 6.9.5.
Atualizar as versões 7.0.x do WordPress para 7.0.2.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wordpress