Sursa: dnsc.ro
DNSC avertizează asupra vulnerabilității CVE-2026-64638 (CVSS 8.9) din WordPress Core, care poate fi exploatată fără autentificare prin pagina de login. În cadrul lanțului de atac XSS2Shell, aceasta poate permite compromiterea unui cont de administrator și, în anumite condiții, executarea de cod pe serverul afectat.
Administratorilor site-urilor WordPress li se recomandă actualizarea imediată la versiunile remediate, cu prioritate pentru sistemele expuse la internet, precum și verificarea log-urilor, a conturilor administrative, a „Application Passwords” și a plugin-urilor pentru identificarea unor eventuale semne de compromitere.