قاعدة الثغرات (CVE)
CVE-2026-60137
حقن SQL في نواة WordPress عبر مدخلات الإضافات
متوسطةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
عندما تمرر إضافة أو قالب مدخلات غير موثوقة إلى معامل معين تحدث ثغرة حقن SQL في النواة. تُسلسل مع CVE-2026-63030 لتنفيذ شفرة دون مصادقة.
WordPress 6.8.x before 6.8.6, 6.9.x before 6.9.5, and 7.0.x before 7.0.2 does not properly sanitise the author__not_in parameter of WP_Query, which could allow SQL Injection when a plugin or theme passes untrusted input to the parameter.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Core | — | — |
التغطية على سيبرانا
—