CISA Known Exploited Vulnerabilities

CVE-2026-60137:WordPress核心SQL注入漏洞

当插件或主题将不受信任的输入传递给参数时,WordPress核心存在SQL注入漏洞。此漏洞可与CVE-2026-63030链式利用,使未认证攻击者可在默认WordPress安装上实现远程代码执行。;所需措施:按照供应商说明应用缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的《取证分类要求》(见备注中的URL)。若无法获取缓解措施,请遵循针对云服务的适用BOD 26-04指南或停止使用该产品。利益相关方负责评估每个资产的互联网暴露情况,并确保遵守BOD 26-04修补指南。;截止日期:2026-08-04

查看原始信源

English