
CVE-2026-63030
WP2Shell
Una vulnerabilità Critica del WordPress Core che consente la confusione delle route della REST API, combinabile con l'SQL Injection per ottenere l'esecuzione di codice remota non autenticata.
CVE-2026-63030 è una vulnerabilità Critica che colpisce WordPress Core.
Il problema risiede nell'endpoint Batch della REST API, dove una gestione impropria delle route può portare a confusione delle route. Sebbene la vulnerabilità da sola non sia sufficiente per una compromissione totale, può essere combinata con CVE-2026-60137 (SQL Injection in WP_Query) per ottenere l'esecuzione di codice remota (RCE) non autenticata.
Repository didattico per la ricerca difensiva e l'analisi delle vulnerabilità.
| Proprietà | Valore |
|---|---|
| CVE | CVE-2026-63030 |
| Fornitore | WordPress |
| Componente | WordPress Core |
| Vettore di Attacco | Rete |
| Privilegi Richiesti | Nessuno (catena) |
| Interazione Utente | Nessuna |
| Impatto | Esecuzione di Codice Remota |
| Gravità | Critica |
| CVSS | 9.8 |
| Stato | Corretto |
La vulnerabilità deriva dalla gestione impropria della risoluzione delle route dell'endpoint Batch della REST API, consentendo agli aggressori di manipolare l'elaborazione delle richieste.
Se combinata con CVE-2026-60137, l'attacco può evolvere dalla confusione delle route all'SQL Injection e, infine, all'esecuzione di codice remota.
Internet
│
▼
REST API Batch Endpoint
│
▼
Route Confusion
│
▼
Unexpected Endpoint Resolution
│
▼
SQL Injection (CVE-2026-60137)
│
▼
Database Manipulation
│
▼
Remote Code Execution
│
▼
Complete Site Compromise
Uno sfruttamento riuscito può comportare:
Aggiorna immediatamente a:
Raccomandazioni aggiuntive:
Gli indicatori di un possibile sfruttamento includono:
POST /wp-json/batch/v1
Unexpected REST API requests
Abnormal SQL errors
Unknown administrator accounts
Recently modified PHP files
Suspicious outbound network traffic
CVE-2026-63030
│
├── README.md
├── LICENSE
├── assets
│ └── banner.png
├── docs
│ ├── analysis.md
│ ├── timeline.md
│ ├── mitigation.md
│ └── references.md
├── detection
│ ├── yara
│ ├── sigma
│ └── iocs.md
└── screenshots
Questo repository non contiene codice di exploit.
È destinato esclusivamente a:
Le informazioni fornite sono esclusivamente a scopo educativo e difensivo.