
CVE-2026-60137Mitigação de Emergência Temporária para CVE-2026-60137 & CVE-2026-63030 (wp2shell)
[!WARNING] Mitigação Temporária de Emergência para CVE-2026-60137 & CVE-2026-63030 (wp2shell)
کاهش مخاطره اضطراری و موقت برای زنجیره آسیبپذیری wp2shell
Este plugin leve para WordPress serve como um patch virtual temporário (mitigação) contra a cadeia crítica de exploração wp2shell (CVE-2026-60137 e CVE-2026-63030).
A cadeia de exploração permite execução remota de código (RCE) não autenticada em instalações padrão do WordPress (versão 6.9+).
WP_Query e sanitiza rigorosamente os valores de author__not_in usando conversão estrita para inteiros, bloqueando tentativas de injeção de SQL./batch/v1), impedindo que atacantes contornem as verificações de autenticação./wp-content/plugins/ do seu WordPress.Nota: Este é um mecanismo de defesa temporário. Recomendamos fortemente que atualize o núcleo do WordPress para a versão segura mais recente.
Este plugin leve para WordPress foi desenvolvido como um patch de segurança temporário (Virtual Patch) para lidar com a cadeia de vulnerabilidades críticas wp2shell (incluindo CVE-2026-60137 e CVE-2026-63030).
Esta cadeia de vulnerabilidades permite que hackers executem código malicioso no WordPress sem necessidade de autenticação (RCE) e assumam o controle do site.
author__not_in na classe WP_Query e as converte para números inteiros, impossibilitando a injeção de código SQL./batch/v1, para que o atacante não consiga contornar o sistema de autenticação./wp-content/plugins/ do seu site.Nota: Esta é uma solução defensiva temporária. Recomenda-se que atualize o núcleo do WordPress para a versão segura mais recente assim que possível.