Wordpress yazılımında uzaktan kod çalıştırmaya imkan veren kritik bir sql injeksiyon açığı bildirilmiştir. Daha önce bildirilen CVE-2026-60137 güvenlik açığıyla zincirlenerek kullanılmaktadır.

Aşağıdaki wordpress sürümleri açıktan etkilenmektedir, wordpress sürümlerinizi en kısa sürede güncelleyiniz.

6.9.0
6.9.1
6.9.2
6.9.3
6.9.4
7.0.0
7.0.1


Açığın kapatıldığı güncel wordpress sürümleri;

6.9.5
7.0.2


6.8.6 ve altındaki sürümler açıktan etkilenmemektedir.



https://x.com/HacktronAI/status/2078402183939407992


https://nvd.nist.gov/vuln/detail/CVE-2026-63030