logo

Dzień dobry,

Chcielibyśmy poinformować o wykryciu krytycznych podatności bezpieczeństwa w WordPressie, które mogą umożliwić przejęcie strony internetowej.

W najnowszych wersjach WordPressa wykryto dwie luki bezpieczeństwa:

  • CVE-2026-63030 (krytyczna) – podatność typu SQL Injection mogąca prowadzić do zdalnego wykonania kodu (Remote Code Execution – RCE), co w praktyce może umożliwić przejęcie kontroli nad stroną.
  • CVE-2026-60137 (wysokie zagrożenie) – podatność typu SQL Injection umożliwiająca nieautoryzowany dostęp do danych znajdujących się w bazie danych.

Podatne są następujące wersje WordPressa:

  • CVE-2026-63030: 6.9.0–6.9.4 oraz 7.0.0–7.0.1
  • CVE-2026-60137: 6.8.0–6.8.5, 6.9.0–6.9.4 oraz 7.0.0–7.0.1

Ze względu na wagę problemu zespół WordPress uruchomił automatyczne aktualizacje bezpieczeństwa dla podatnych instalacji. Warto jednak pamiętać, że nie wszystkie strony aktualizują się automatycznie, dlatego zalecamy samodzielne sprawdzenie używanej wersji i niezwłoczną aktualizację WordPressa do najnowszej dostępnej wersji.

W SEOHOST.pl na bieżąco monitorujemy sytuację. W ramach działań prewencyjnych wdrożyliśmy dodatkowe reguły ModSecurity, które mają na celu ograniczenie możliwości wykorzystania opisanych podatności. Należy jednak podkreślić, że reguły WAF nie zastępują aktualizacji oprogramowania i nie gwarantują pełnej ochrony przed wszystkimi metodami ataku.

Nasze zalecenia:

  • zaktualizuj WordPress do najnowszej dostępnej wersji ( 7.0.2 ),
  • zaktualizuj wszystkie motywy i wtyczki,
  • usuń nieużywane rozszerzenia,
  • regularnie wykonuj kopie zapasowe swojej strony.

W przypadku pytań lub problemów z aktualizacją zachęcamy do kontaktu z naszym działem wsparcia.

Pozdrawiamy,

Zespół SEOHOST.pl