Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotycząca podatności w oprogramowaniu WordPress
12 sierpnia 2026
Pełnomocnik zarekomendował podmiotom krajowego systemu cyberbezpieczeństwa niezwłoczną aktualizację wszystkich instancji WordPress, przeprowadzenie audytu logów systemowych, a także zmianę konfiguracji API. Dodatkowo zalecane jest wykorzystanie rozwiązań klasy WAF w celu blokowania potencjalnych prób ataków.
Podatność CVE-2026-63030 typu Interpretation Conflict dotyczy usługi REST API w systemie WordPress i w połączeniu z podatnością CVE-2026-60137, pozwala na przeprowadzenie ataku SQL Injection z możliwością zdalnego wykonania kodu (RCE). Skuteczne wykorzystanie tych podatności może prowadzić do przejęcia kontroli nad serwerem, naruszenia poufności, integralności i dostępności danych oraz zakłócenia ciągłości działania usług świadczonych przez podmioty krajowego systemu cyberbezpieczeństwa
Pełna treść rekomendacji jest dostępna na stronie Ministerstwa Cyfryzacji.
