WordPress załatał poważną podatność XSS. Luka mogła prowadzić do wykonania kodu PHP

Źródło: unsplash.com/photos/mT7lXZPjk7U
Kluczowe informacje
- CVE-2026-64638 ma ocenę CVSS 8.9 i nie wymaga uprawnień atakującego.
- Podatność występuje w ekranie logowania i może uruchomić kod w przeglądarce ofiary.
- Ścieżka do wykonania kodu PHP wymaga zalogowanego administratora oraz jego interakcji ze stroną atakującego.
- WordPress zaleca natychmiastową aktualizację do wersji 7.0.3 lub odpowiedniej poprawki dla starszej gałęzi.


