У репозиторії wp2shell-PoC описано PoC для ланцюжка CVE-2026-63030 і CVE-2026-60137 у ядрі WordPress, тобто приклад відтворення вразливості. Ланцюжок поєднує плутанину маршрутів пакетного REST API та SQL-ін’єкцію.
В описі сказано, що ланцюжок дає неавтентифікованому користувачеві шлях до повної компрометації WordPress і віддаленого виконання коду. Типовий режим перевірки надсилає безпечний маркер пакетного запиту і не виконує SQL-ін’єкцію.
Сайт wp2shell називає ураженими WordPress 6.9.0–6.9.4 і 7.0.0–7.0.1, а виправленими — 6.9.5 і 7.0.2. Автори сайту радять негайно оновити WordPress.
Перевірка тверджень:
- У репозиторії wp2shell-PoC описано PoC для ланцюжка CVE-2026-63030 і CVE-2026-60137 у ядрі WordPress. (підтверджено самою публікацією: доказ; «Proof-of-concept for the wp2shell vulnerability chain affecting WordPress Core, combining CVE-2026-63030 and CVE-2026-60137.»)
- Ланцюжок поєднує плутанину маршрутів пакетного REST API та SQL-ін’єкцію. (підтверджено самою публікацією: доказ; «The project demonstrates the interaction between the REST API Batch route confusion vulnerability and a WP_Query SQL injection»)
- В описі сказано, що ланцюжок дає неавтентифікованому користувачеві шлях до повної компрометації WordPress і віддаленого виконання коду. (підтверджено самою публікацією: доказ; «resulting in an unauthenticated path to full WordPress compromise and remote code execution (RCE).»)
- Типовий режим перевірки надсилає безпечний маркер пакетного запиту і не виконує SQL-ін’єкцію. (підтверджено самою публікацією: доказ; «Sends a benign batch marker probe that detects the route confusion bug without executing SQLi payloads.»)
- Сайт wp2shell називає ураженими WordPress 6.9.0–6.9.4 і 7.0.0–7.0.1, а виправленими — 6.9.5 і 7.0.2. (підтверджено самою публікацією: доказ; «6.9.0 - 6.9.4 affected, fixed in 6.9.5 7.0.0 - 7.0.1 affected, fixed in 7.0.2»)
- Автори сайту радять негайно оновити WordPress. (підтверджено самою публікацією: доказ; «The best way to protect yourself is to update WordPress immediately.»)
Публікації:
Першоджерела:
оцінка 73,9 зі 100 · тип: інцидент