WordPress alerta que hackers estão explorando falhas críticas recém-corrigidas que afetam milhões de sites
A vulnerabilidade CVE-2026-60137, de SQL injection, permite acessar dados sensíveis, como hashes de senhas de administradores, e a CVE-2026-63030 possibilita alterar o fluxo normal de requisições da API e realizar ações que normalmente exigiriam privilégios elevados. As brechas afetam as versões 6.9.0 a 6.9.4 e 7.0.0 a 7.0.1.
Fontes: