
CVE-2026-60137 CVE-2026-60137 & CVE-2026-63030 (wp2shell)에 대한 임시 긴급 완화 조치
[!WARNING] CVE-2026-60137 및 CVE-2026-63030(wp2shell)에 대한 임시 긴급 완화 조치
wp2shell 취약점 체인에 대한 임시 긴급 완화 조치
이 가벼운 워드프레스 플러그인은 심각한 wp2shell 익스플로잇 체인(CVE-2026-60137 및 CVE-2026-63030)에 대한 임시 가상 패치(완화 조치) 역할을 합니다.
이 익스플로잇 체인은 기본 워드프레스 설치 환경(버전 6.9 이상)에서 인증되지 않은 원격 코드 실행(RCE)을 가능하게 합니다.
WP_Query 매개변수를 가로채 author__not_in 값을 엄격한 정수 형변환으로 철저히 살균하여 SQL 인젝션 시도를 차단합니다./batch/v1)에 대한 접근을 차단하여 공격자가 인증 검사를 우회하지 못하도록 방지합니다./wp-content/plugins/ 디렉토리에 업로드합니다.참고: 이는 임시 방어 메커니즘입니다. 워드프레스 코어를 최신 보안 버전으로 업데이트할 것을 강력히 권장합니다.
이 가벼운 워드프레스 플러그인은 심각한 취약점 체인 wp2shell(CVE-2026-60137 및 CVE-2026-63030 포함)에 대응하기 위한 임시 보안 패치(가상 패치)로 개발되었습니다.
이 취약점 체인은 해커가 인증 없이 워드프레스에서 악성 코드를 실행하고(RCE) 사이트 제어권을 장악할 수 있게 합니다.
WP_Query 클래스의 author__not_in 입력을 정밀하게 필터링하고 정수로 변환하여 SQL 코드 인젝션이 불가능하도록 합니다./batch/v1에 대한 접근을 완전히 차단하여 공격자가 인증 시스템을 우회할 수 없게 합니다./wp-content/plugins/ 경로에 업로드하세요.참고: 이는 임시 방어 솔루션입니다. 가능한 한 빨리 워드프레스 코어를 최신 보안 버전으로 업데이트할 것을 권장합니다.