
CVE-2026-63030
WP2Shell
WordPress Core의 심각한 취약점으로, REST API 라우트 혼동을 가능하게 하며 SQL 인젝션과 연계하여 인증 없이 원격 코드 실행을 달성할 수 있습니다.
CVE-2026-63030은 WordPress Core에 영향을 미치는 심각한 취약점입니다.
이 문제는 REST API 배치 엔드포인트에 존재하며, 부적절한 라우트 처리로 인해 라우트 혼동이 발생할 수 있습니다. 이 취약점만으로는 완전한 침해가 불가능하지만, CVE-2026-60137 (WP_Query SQL 인젝션) 과 연계하여 인증 없는 원격 코드 실행(RCE) 을 달성할 수 있습니다.
방어 연구 및 취약점 분석을 위한 교육용 저장소입니다.
REST API 배치 엔드포인트 라우트 확인 처리의 부적절한 처리로 인해 발생하며, 공격자가 요청 처리를 조작할 수 있게 됩니다.
CVE-2026-60137과 연계하면 라우트 혼동에서 SQL 인젝션, 나아가 원격 코드 실행까지 확대될 수 있습니다.
Internet
│
▼
REST API Batch Endpoint
│
▼
Route Confusion
│
▼
Unexpected Endpoint Resolution
│
▼
SQL Injection (CVE-2026-60137)
│
▼
Database Manipulation
│
▼
Remote Code Execution
│
▼
Complete Site Compromise
성공적인 익스플로잇은 다음을 초래할 수 있습니다:
즉시 다음 버전으로 업그레이드하세요:
추가 권장 사항:
익스플로잇 가능성을 나타내는 지표는 다음과 같습니다:
POST /wp-json/batch/v1
예상치 못한 REST API 요청
비정상적인 SQL 오류
알려지지 않은 관리자 계정
최근 수정된 PHP 파일
의심스러운 아웃바운드 네트워크 트래픽
CVE-2026-63030
│
├── README.md
├── LICENSE
├── assets
│ └── banner.png
├── docs
│ ├── analysis.md
│ ├── timeline.md
│ ├── mitigation.md
│ └── references.md
├── detection
│ ├── yara
│ ├── sigma
│ └── iocs.md
└── screenshots
이 저장소는 익스플로잇 코드를 포함하지 않습니다.
다음 사람들만을 위한 것입니다:
제공된 정보는 교육 및 방어 목적으로만 사용됩니다.
| 속성 | 값 |
|---|
| CVE | CVE-2026-63030 |
| 벤더 | WordPress |
| 구성 요소 | WordPress Core |
| 공격 경로 | Network |
| 필요 권한 | None (chain) |
| 사용자 상호작용 | None |
| 영향 | Remote Code Execution |
| 심각도 | Critical |
| CVSS | 9.8 |
| 상태 | Patched |