سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-60137

حقن SQL في نواة WordPress عبر مدخلات الإضافات

متوسطةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد

عندما تمرر إضافة أو قالب مدخلات غير موثوقة إلى معامل معين تحدث ثغرة حقن SQL في النواة. تُسلسل مع CVE-2026-63030 لتنفيذ شفرة دون مصادقة.

WordPress 6.8.x before 6.8.6, 6.9.x before 6.9.5, and 7.0.x before 7.0.2 does not properly sanitise the author__not_in parameter of WP_Query, which could allow SQL Injection when a plugin or theme passes untrusted input to the parameter.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
Core

التغطية على سيبرانا

CVE-2026-60137 — حقن SQL في نواة WordPress عبر مدخلات الإضافات | سيبرانا | سيبرانا