Описание
Уязвимость функции get_items() системы управления содержимым сайта WordPress связана с возникновением рассинхронизации массива проверки разрешений и списка разрешенных конечных точек и массива выполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Injection and achieve Remote Code Execution.
WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a R ...
Уязвимость класса WP_Query системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к конфиденциальной информации
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2