
CVE-2026-60137Vorübergehende Notfall-Mitigation für CVE-2026-60137 & CVE-2026-63030 (wp2shell)
[!WARNING] Vorübergehende Notfall-Schutzmaßnahme für CVE-2026-60137 & CVE-2026-63030 (wp2shell)
Vorübergehende Notfall-Risikominderung für die wp2shell-Schwachstellenkette
Dieses leichtgewichtige WordPress-Plugin dient als temporärer virtueller Patch (Schutzmaßnahme) gegen die kritische wp2shell-Exploit-Kette (CVE-2026-60137 und CVE-2026-63030).
Die Exploit-Kette ermöglicht nicht authentifizierte Remote-Codeausführung (RCE) auf Standard-WordPress-Installationen (Version 6.9+).
WP_Query-Parameter ab und bereinigt author__not_in-Werte strikt mithilfe strikter Integer-Typumwandlung, wodurch SQL-Injection-Versuche blockiert werden./batch/v1) und verhindert so, dass Angreifer Authentifizierungsprüfungen umgehen./wp-content/plugins/ hoch.Hinweis: Dies ist ein temporärer Verteidigungsmechanismus. Wir empfehlen dringend, Ihren WordPress-Kern auf die neueste sichere Version zu aktualisieren.
Dieses leichtgewichtige WordPress-Plugin wurde als temporärer Sicherheits-Patch (Virtual Patch) entwickelt, um gegen die kritische Schwachstellenkette wp2shell (einschließlich CVE-2026-60137 und CVE-2026-63030) vorzugehen.
Diese Schwachstellenkette ermöglicht es Angreifern, ohne Authentifizierung schädlichen Code auf WordPress auszuführen (RCE) und die Kontrolle über die Website zu übernehmen.
author__not_in-Parameters in der WP_Query-Klasse genau und wandelt sie in Ganzzahlen um, sodass keine SQL-Injection möglich ist./batch/v1 vollständig, damit ein Angreifer das Authentifizierungssystem nicht umgehen kann./wp-content/plugins/ Ihrer Website hoch.Hinweis: Dies ist eine temporäre Verteidigungsmaßnahme. Es wird empfohlen, den WordPress-Kern so bald wie möglich auf die neueste sichere Version zu aktualisieren.