AKSK: Dy cenueshmëri kritike në WordPress, kërkohet përditësim i menjëhershëm
Autoriteti Kombëtar për Sigurinë Kibernetike njoftoi për dy cenueshmëri kritike në WordPress, duke kërkuar ndërhyrje të menjëhershme nga subjektet që përdorin versionet e prekura.
Autoriteti Kombëtar për Sigurinë Kibernetike (AKSK) ka bërë të ditur se ka identifikuar dy cenueshmëri kritike në WordPress, të cilat kërkojnë veprim të shpejtë nga të gjithë përdoruesit e versioneve të prekura. Sipas njoftimit, versionet e prekura përfshijnë WordPress 7.0.0 – 7.0.1, 6.9.0 – 6.9.4 dhe 6.8.0 – 6.8.5, ku njëra prej tyre, CVE-2026-60137, lidhet me një dobësi SQL Injection për shkak të pastrimit jo të duhur të parametrave të “WP_Query”. Një tjetër vulnerabilitet, CVE-2026-63030, prek REST API Batch Endpoint dhe mund të mundësojë SQL Injection dhe Remote Code Execution (RCE). AKSK ka sqaruar se versionet para 7.0.2 janë të prekura nga ky problem. Alerti për këto cenueshmëri është lëshuar më 17 korrik 2026, dhe autoriteti kërkon përditësim të menjëhershëm nga subjektet që përdorin versionet e prekura.
Burimet: ATSH (klaster 1 outlets).