U WordPressu je otkrivena kritična ranjivost, prije-autentifikacijska reflektirana Cross-Site Scripting (XSS) mana, označena kao CVE-2026-64638. Ova ranjivost omogućava napadačima da injektiraju i izvršavaju JavaScript kod na stranici za prijavu. Kada se kombinira s tehnikama socijalnog inženjeringa, ova XSS ranjivost može eskalirati u dalje izvršavanje PHP koda, što bi moglo rezultirati potpunim kompromitiranjem pogođenog web mjesta. Preporučuje se hitno ažuriranje na WordPress 7.0.3 ili najnoviju sigurnosnu verziju. Ranjivost CVE-2026-64638 nastaje zbog nepravilne sanitizacije polja za korisničko ime prilikom neuspjele prijave. Napadači mogu izvršiti napad tako što će unijeti korisničko ime koje sadrži posebne znakove, što može dovesti do izvršavanja napadačkog koda na web stranici. Uspješna eksploatacija ove ranjivosti može imati teške posljedice, uključujući potpunu kontrolu nad WordPress web mjestom, izvlačenje podataka iz baze podataka i stvaranje trajnih administratorskih korisničkih računa.
Kritična ranjivost otkrivena u WordPressu
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Rescana (2026-08-09 14:45) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.