آسیبپذیری بحرانی در WordPress Core با نام wp2shell
آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...
متن گزارش
آسیبپذیری هایی با شناسه های CVE-2026-63030 از نوع REST API batch-route confusion یا اشتباه در هدایت درخواستهای دستهای REST API و آسیب پذیری دیگر با شناسه CVE-2026-60137 از نوع Sql Injection در هسته وردپرس به نام wp2shell شناسایی گردیده است. این ضعف امنیتی به مهاجم امکان میدهد با ارسال درخواستهای ویژه به سایت، دستورات دلخواه خود را روی سرور اجرا کند. منشأ این مشکل در بخش رابط برنامهنویسی REST و نحوه پردازش درخواستهای گروهی قرار دارد. نکته نگرانکننده این است که برای سوءاستفاده از آن نیازی به نصب افزونه یا پیکربندی خاصی نیست و نسخه پیشفرض وردپرس نیز در معرض خطر قرار دارد.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-20
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2026-63030
نوع آسیبپذیری
SQL Injection
نوع حمله
تزریق به پایگاه داده
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
محصول تحتتاثیری ثبت نشده است.
زیرساختهای مرتبط
- • به روزرسانی نسخه های WordPress به ورژن های 6.9.5 یا 7.0.2 یا حتی بالاتر صورت گیرد.
فراوانی
• به روزرسانی نسخه های WordPress به ورژن های 6.9.5 یا 7.0.2 یا حتی بالاتر صورت گیرد.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
اطلاعاتی ثبت نشده است.
منابع
منبعی ثبت نشده است.
