Czy wtyczka WordPress Core jest bezpieczna?
Poniżej znane, publicznie ujawnione podatności komponentu WordPress Core (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.
Znane podatności
WordPress Core (XSS2Shell): XSS na logowaniu z ryzykiem wykonania kodu PHP
Pre-auth reflected XSS na ekranie logowania, który w sprzyjających warunkach można rozwinąć do wykonania kodu PHP (RCE). Wymaga interakcji zalogowanego administratora. Poprawka w 7.0.3 oraz w załatanych wersjach starszych gałęzi: natychmiast zaktualizuj rdzeń.
WordPress Core (wp2shell): nieautoryzowane zdalne wykonanie kodu
Pierwsze od niemal dekady krytyczne RCE w samym rdzeniu WordPressa. Atakujący bez logowania łączy pomylenie tras w REST API (CVE-2026-63030) z SQL injection (CVE-2026-60137) i przejmuje serwer. Aktywnie wykorzystywane: natychmiast zaktualizuj do 6.9.5 / 7.0.2.
Jak sprawdzić, czy Cię to dotyczy
- Sprawdź zainstalowaną wersję komponentu WordPress Core w panelu administracyjnym.
- Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
- Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
- Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Czy ta wtyczka naraża Twoją stronę?
Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.
Zamów bezpłatny audyt →