Krytyczna podatność w WordPress Core – zdalne wykonanie kodu bez uwierzytelniania

18 lipca, 2026

, , ,

Krytyczna podatność w WordPress Core – zdalne wykonanie kodu bez uwierzytelniania

„Zespół CERT Polska informuje o krytycznej podatności w WordPress Core, która umożliwia zdalne wykonanie dowolnego kodu.

Informujemy o krytycznej podatności w WordPress Core, oznaczonej jako CVE-2026-63030, która umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE). Dodatkowo ukazała się podatność SQL injection (CVE-2026-60137), która występuje w większej liczbie instalacji. Spodziewamy się masowego wykorzystania podatności w najbliższych godzinach.

Podatność RCE dotyczy wersji:

WordPress 6.9.0–6.9.4,

WordPress 7.0.0–7.0.1.

Podatność SQL injection występuje również w wersjach:

WordPress 6.8.0–6.8.5

Rekomendujemy niezwłoczną aktualizację:

gałęzi 6.8 do wersji 6.8.6.

gałęzi 6.9 do wersji 6.9.5,

gałęzi 7.0 do wersji 7.0.2,

gałęzi 7.1 do wersji 7.1 beta2.

Ataki nie wymagają konta użytkownika, zainstalowanych wtyczek ani niestandardowej konfiguracji – zagrożone są domyślne instalacje WordPress w podatnych wersjach. Skuteczne wykorzystanie luki może doprowadzić do przejęcia witryny i kradzieży danych.

Ze względu na wagę problemu WordPress.org uruchomił wymuszone aktualizacje za pośrednictwem mechanizmu automatycznych aktualizacji. Administratorzy powinni mimo to sprawdzić, czy aktualizacja została skutecznie zastosowana. Znane są liczne przypadki gdzie wymuszona aktualizacja nie zadziałała.”

źródło: https://moje.cert.pl/komunikaty/2026/124/krytyczna-podatnosc-w-wordpress-core-zdalne-wykonanie-kodu-bez-uwierzytelniania/#

#MGKnews

Twoje wiadomości trafiają do SPAMu?

Przy informacji o wprowadzeniu nowego systemu antyspamowego napisałem, że niektóre wiadomości są „błędnie” oznaczane jako spam. Chodziło mi tutaj o zjawisko False positive (fałszywy pozytyw), w którym system wykrywania lub

Czytaj więcej »

Szyfrowanie plików (załączników)

W erze cyfrowej komunikacji, gdy większość naszych rozmów, transakcji i wymiany informacji odbywa się za pośrednictwem internetu, bezpieczeństwo danych staje się priorytetem. Wyobraź sobie, że wysyłasz ważny dokument mailowo –

Czytaj więcej »

Bezpieczny Pendrive

Dzisiaj pendrive’y stały się nieodłącznym elementem naszego życia, służąc do przechowywania i przenoszenia różnorodnych danych. Te niewielkie nośniki pamięci często zawierają cenne informacje, dlatego zabezpieczenie ich hasłem jest niezwykle ważne.

Czytaj więcej »

Skontaktuj się ze mną