Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-60137

Опубликовано: 17 июл. 2026
Источник: nvd
CVSS3: 5.9
CVSS3: 9.1
EPSS Высокий

Описание

WordPress 6.8.x before 6.8.6, 6.9.x before 6.9.5, and 7.0.x before 7.0.2 does not properly sanitise the author__not_in parameter of WP_Query, which could allow SQL Injection when a plugin or theme passes untrusted input to the parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 6.8 (включая) до 6.8.6 (исключая)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 6.9 (включая) до 6.9.5 (исключая)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.0.2 (исключая)

EPSS

Процентиль: 100%
0.77974
Высокий

5.9 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.9
debian
13 дней назад

WordPress 6.8.x before 6.8.6, 6.9.x before 6.9.5, and 7.0.x before 7.0 ...

CVSS3: 9.8
fstec
14 дней назад

Уязвимость функции get_items() системы управления содержимым сайта WordPress, позволяющая нарушителю обойти ограничения безопасности, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.1
fstec
14 дней назад

Уязвимость класса WP_Query системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к конфиденциальной информации

EPSS

Процентиль: 100%
0.77974
Высокий

5.9 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-89