В хранилището wp2shell-PoC е описан PoC за верига от CVE-2026-63030 и CVE-2026-60137 в ядрото на WordPress, тоест пример за възпроизвеждане на уязвимост. Веригата съчетава объркване на маршрутите в пакетния REST API и SQL инжекция.
В описанието се казва, че веригата дава на неавтентикиран потребител път към пълно компрометиране на WordPress и отдалечено изпълнение на код. Стандартният режим за проверка изпраща безопасен маркер за пакетна заявка и не изпълнява SQL инжекция.
Сайтът wp2shell посочва WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1 като засегнати, а 6.9.5 и 7.0.2 като поправени. Авторите на сайта препоръчват WordPress да бъде обновен веднага.
Проверка на твърденията:
- В хранилището wp2shell-PoC е описан PoC за верига от CVE-2026-63030 и CVE-2026-60137 в ядрото на WordPress. (потвърдено от самата публикация: доказателство; «Proof-of-concept for the wp2shell vulnerability chain affecting WordPress Core, combining CVE-2026-63030 and CVE-2026-60137.»)
- Веригата съчетава объркване на маршрутите в пакетния REST API и SQL инжекция. (потвърдено от самата публикация: доказателство; «The project demonstrates the interaction between the REST API Batch route confusion vulnerability and a WP_Query SQL injection»)
- В описанието се казва, че веригата дава на неавтентикиран потребител път към пълно компрометиране на WordPress и отдалечено изпълнение на код. (потвърдено от самата публикация: доказателство; «resulting in an unauthenticated path to full WordPress compromise and remote code execution (RCE).»)
- Стандартният режим за проверка изпраща безопасен маркер за пакетна заявка и не изпълнява SQL инжекция. (потвърдено от самата публикация: доказателство; «Sends a benign batch marker probe that detects the route confusion bug without executing SQLi payloads.»)
- Сайтът wp2shell посочва WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1 като засегнати, а 6.9.5 и 7.0.2 като поправени. (потвърдено от самата публикация: доказателство; «6.9.0 - 6.9.4 affected, fixed in 6.9.5 7.0.0 - 7.0.1 affected, fixed in 7.0.2»)
- Авторите на сайта съветват WordPress да се обнови веднага. (потвърдено от самата публикация: доказателство; «The best way to protect yourself is to update WordPress immediately.»)
Публикации:
Първоизточници:
оценка 73,9 от 100 · вид: инцидент