Czy Twoja strona na WordPressie jest zagrożona krytycznymi podatnościami?
Czy Twoja strona na WordPressie jest zagrożona krytycznymi podatnościami?
W ostatnich dniach WordPress ogłosił istnienie krytycznej podatności, która może prowadzić do przejęcia systemu, nawet jeśli nie masz zainstalowanych żadnych wtyczek. Dwie główne luki to:
- CVE-2026-63030 - SQL injection umożliwiające wykonanie dowolnego kodu na serwerze, oznaczona jako krytyczna.
- CVE-2026-60137 - czyste SQL injection, które pozwala na dostęp do bazy danych, oznaczona jako poważna.
W przypadku pierwszej luki podatne są wersje WordPressa od 6.9.0 do 6.9.4 oraz 7.0.0 do 7.0.1. Druga luka dotyczy wersji 6.8.0 do 6.8.5, 6.9.0 do 6.9.4 oraz 7.0.0 do 7.0.1. Ekipa WordPressa zadecydowała o automatycznych aktualizacjach ze względu na krytyczność problemu.
Warto jednak pamiętać, że w praktyce użytkownicy powinni sami sprawdzić, czy ich instancja WordPressa jest aktualna, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła







