Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotycząca podatności w oprogramowaniu WordPress

Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotycząca podatności w oprogramowaniu WordPress

Pełnomocnik zarekomendował podmiotom krajowego systemu cyberbezpieczeństwa niezwłoczną aktualizację wszystkich instancji WordPress, przeprowadzenie audytu logów systemowych, a także zmianę konfiguracji API. Dodatkowo zalecane jest wykorzystanie rozwiązań klasy WAF w celu blokowania potencjalnych prób ataków.

Podatność CVE-2026-63030 typu Interpretation Conflict dotyczy usługi REST API w systemie  WordPress  i  w  połączeniu  z  podatnością  CVE-2026-60137,  pozwala  na przeprowadzenie ataku SQL Injection z możliwością zdalnego wykonania kodu (RCE).  Skuteczne wykorzystanie tych podatności może prowadzić do przejęcia kontroli nad serwerem, naruszenia poufności, integralności i dostępności danych oraz zakłócenia ciągłości działania usług świadczonych przez podmioty krajowego systemu cyberbezpieczeństwa

Pełna treść rekomendacji jest dostępna na stronie Ministerstwa Cyfryzacji.