Napadači su odmah nakon objave zakrpa iskoristili dva propusta u WordPressu koji omogućuju daljinsko izvršavanje koda bez autentifikacije. Prvi propust, CVE‑2026‑63030, je kritična greška u REST API‑u koja uzrokuje zbrku ruta, dok drugi, CVE‑2026‑60137, predstavlja srednje ozbiljnu SQL‑injekciju. Do ranih jutarnjih sati subote napadači su već koristili javni eksploatacijski kod za krađu hashiranih vjerodajnica, a zatim su pokrenuli daljinsko izvršavanje koda. Prema istraživačima, vrlo je vjerojatno da su napadači koristili modele umjetne inteligencije za brzu reprodukciju ranjivosti.
Napadači su iskoristili kritične WordPress ranjivosti za daljinsko izvršavanje koda
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- The Register (2026-07-20 23:57) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.