Wordpress yazılımında uzaktan kod çalıştırmaya imkan veren kritik bir sql injeksiyon açığı bildirilmiştir. Daha önce bildirilen CVE-2026-60137 güvenlik açığıyla zincirlenerek kullanılmaktadır.
Aşağıdaki wordpress sürümleri açıktan etkilenmektedir, wordpress sürümlerinizi en kısa sürede güncelleyiniz.
6.9.0
6.9.1
6.9.2
6.9.3
6.9.4
7.0.0
7.0.1
Açığın kapatıldığı güncel wordpress sürümleri;
6.9.5
7.0.2
6.8.6 ve altındaki sürümler açıktan etkilenmemektedir.
https://x.com/HacktronAI/status/2078402183939407992
https://nvd.nist.gov/vuln/detail/CVE-2026-63030