В хранилището wp2shell-PoC е описан PoC за верига от CVE-2026-63030 и CVE-2026-60137 в ядрото на WordPress, тоест пример за възпроизвеждане на уязвимост. Веригата съчетава объркване на маршрутите в пакетния REST API и SQL инжекция.

В описанието се казва, че веригата дава на неавтентикиран потребител път към пълно компрометиране на WordPress и отдалечено изпълнение на код. Стандартният режим за проверка изпраща безопасен маркер за пакетна заявка и не изпълнява SQL инжекция.

Сайтът wp2shell посочва WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1 като засегнати, а 6.9.5 и 7.0.2 като поправени. Авторите на сайта препоръчват WordPress да бъде обновен веднага.

Проверка на твърденията:

  • В хранилището wp2shell-PoC е описан PoC за верига от CVE-2026-63030 и CVE-2026-60137 в ядрото на WordPress. (потвърдено от самата публикация: доказателство; «Proof-of-concept for the wp2shell vulnerability chain affecting WordPress Core, combining CVE-2026-63030 and CVE-2026-60137.»)
  • Веригата съчетава объркване на маршрутите в пакетния REST API и SQL инжекция. (потвърдено от самата публикация: доказателство; «The project demonstrates the interaction between the REST API Batch route confusion vulnerability and a WP_Query SQL injection»)
  • В описанието се казва, че веригата дава на неавтентикиран потребител път към пълно компрометиране на WordPress и отдалечено изпълнение на код. (потвърдено от самата публикация: доказателство; «resulting in an unauthenticated path to full WordPress compromise and remote code execution (RCE).»)
  • Стандартният режим за проверка изпраща безопасен маркер за пакетна заявка и не изпълнява SQL инжекция. (потвърдено от самата публикация: доказателство; «Sends a benign batch marker probe that detects the route confusion bug without executing SQLi payloads.»)
  • Сайтът wp2shell посочва WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1 като засегнати, а 6.9.5 и 7.0.2 като поправени. (потвърдено от самата публикация: доказателство; «6.9.0 - 6.9.4 affected, fixed in 6.9.5 7.0.0 - 7.0.1 affected, fixed in 7.0.2»)
  • Авторите на сайта съветват WordPress да се обнови веднага. (потвърдено от самата публикация: доказателство; «The best way to protect yourself is to update WordPress immediately.»)

Публикации:

Първоизточници:

оценка 73,9 от 100 · вид: инцидент