Niebezpieczne podatności WordPress

Ministerstwo Cyfryzacji poinformowało o wykryciu krytycznych podatności w oprogramowaniu WordPress, które mogą zostać wykorzystane przez cyberprzestępców do przeprowadzania ataków na systemy teleinformatyczne.

WordPress to jeden z najpopularniejszych na świecie systemów zarządzania treścią (CMS) typu open source. Ze względu na jego powszechne wykorzystanie szczególnie istotne jest szybkie eliminowanie wykrytych luk bezpieczeństwa. Zgodnie z komunikatem Ministerstwa Cyfryzacji zagrożenie związane jest z krytyczną podatnością oznaczoną jako CVE-2026-63030, dotyczącą interfejsu REST API. W połączeniu z podatnością CVE-2026-60137 może ona umożliwić przeprowadzenie ataku typu SQL Injection, a w konsekwencji doprowadzić do zdalnego wykonania złośliwego kodu (RCE) na podatnym systemie.

Poziom zagrożenia został potwierdzony podczas konsultacji Pełnomocnika Rządu ds. Cyberbezpieczeństwa z zespołami CSIRT NASK, CSIRT GOV oraz CSIRT MON. W związku z tym Ministerstwo Cyfryzacji zaleca niezwłoczną aktualizację systemu WordPress, przeprowadzenie audytu logów serwerowych i wyeliminowanie tych podatności.