Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-63030

Опубликовано: 17 июл. 2026
Источник: nvd
CVSS3: 9.8
CVSS3: 7.5
EPSS Критический

Описание

WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Injection and achieve Remote Code Execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 6.9 (включая) до 6.9.5 (исключая)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.0.2 (исключая)

EPSS

Процентиль: 100%
0.97923
Критический

9.8 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-436

Связанные уязвимости

CVSS3: 9.8
debian
13 дней назад

WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a R ...

CVSS3: 9.8
fstec
14 дней назад

Уязвимость функции get_items() системы управления содержимым сайта WordPress, позволяющая нарушителю обойти ограничения безопасности, выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.1
fstec
14 дней назад

Уязвимость класса WP_Query системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к конфиденциальной информации

EPSS

Процентиль: 100%
0.97923
Критический

9.8 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-436