![عکس گزارش]()
آسیبپذیری هایی با شناسه های CVE-2026-63030 از نوع REST API batch-route confusion یا اشتباه در هدایت درخواستهای دستهای REST API و آسیب پذیری دیگر با شناسه CVE-2026-60137 از نوع Sql Injection در هسته وردپرس به نام wp2shell شناسایی گردیده است. این ضعف امنیتی به مهاجم امکان میدهد با ارسال درخواستهای ویژه به سایت، دستورات دلخواه خود را روی سرور اجرا کند. منشأ این مشکل در بخش رابط برنامهنویسی REST و نحوه پردازش درخواستهای گروهی قرار دارد. نکته نگرانکننده این است که برای سوءاستفاده از آن نیازی به نصب افزونه یا پیکربندی خاصی نیست و نسخه پیشفرض وردپرس نیز در معرض خطر قرار دارد. مشاهده ادامه