لوگو
امروز

آسیب‌پذیری بحرانی در WordPress Core با نام wp2shell

آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...

متن گزارش

آسیب‌پذیری هایی با شناسه های CVE-2026-63030 از نوع REST API batch-route confusion یا اشتباه در هدایت درخواست‌های دسته‌ای REST API و آسیب پذیری دیگر با شناسه CVE-2026-60137 از نوع Sql Injection در هسته وردپرس به نام wp2shell شناسایی گردیده است. این ضعف امنیتی به مهاجم امکان می‌دهد با ارسال درخواست‌های ویژه به سایت، دستورات دلخواه خود را روی سرور اجرا کند. منشأ این مشکل در بخش رابط برنامه‌نویسی REST و نحوه پردازش درخواست‌های گروهی قرار دارد. نکته نگران‌کننده این است که برای سوءاستفاده از آن نیازی به نصب افزونه یا پیکربندی خاصی نیست و نسخه پیش‌فرض وردپرس نیز در معرض خطر قرار دارد.  

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-20

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2026-63030
نوع آسیب‌پذیری
SQL Injection
نوع حمله
تزریق به پایگاه داده
دسته‌ی آسیب‌پذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

محصول تحت‌تاثیری ثبت نشده است.

زیرساخت‌های مرتبط

  • • به روزرسانی نسخه های WordPress به ورژن های 6.9.5 یا 7.0.2 یا حتی بالاتر صورت گیرد.

فراوانی

• به روزرسانی نسخه های WordPress به ورژن های 6.9.5 یا 7.0.2 یا حتی بالاتر صورت گیرد.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

اطلاعاتی ثبت نشده است.

منابع

منبعی ثبت نشده است.

لینک‌های منابع

برچسب‌ها