Duas novas vulnerabilidades de gravidade elevada no WordPress: aplique a correção imediatamente!
As vulnerabilidades comunicadas à equipa de segurança do WordPress incluem: Quais são as versões do WordPress que estão vulneráveis?O WordPress 6.9 é afetado por ambas as vulnerabilidades. Foi lançada a versão 6.9.5, que contém correções para ambas.O WordPress 6.8 é afetado apenas pela primeira vulnerabilidade. Foi lançada a versão 6.8.6, que contém uma correção.A versão […]
As vulnerabilidades comunicadas à equipa de segurança do WordPress incluem:
- CVE-2026-60137 – Um problema de injeção SQL facilitada, relatado em conjunto pela equipa TF1T, dtro e haongo
- CVE-2026-63030 – Um problema de confusão de rotas em lote na API REST e de injeção SQL que conduz à execução remota de código, relatado por Adam Kues da Assetnote / Searchlight Cyber
Quais são as versões do WordPress que estão vulneráveis?
O WordPress 6.9 é afetado por ambas as vulnerabilidades. Foi lançada a versão 6.9.5, que contém correções para ambas.
O WordPress 6.8 é afetado apenas pela primeira vulnerabilidade. Foi lançada a versão 6.8.6, que contém uma correção.
A versão beta do WordPress 7.1 é afetada por ambas as vulnerabilidades. Foi lançada a versão 7.1 beta2, que contém correções para ambas.
As versões do WordPress anteriores à 6.8 não são afetadas.