Aktivno iskorištavanje ranjivosti u Wordpress Core sustavima

Datum objave: 20.07.2026. | Zadnje izmijenjeno: 20.07.2026.

Upozoravamo kako je objavljena informacija o kritičnom lancu ranjivosti u WordPress Core sustavu za koji je potvrđeno aktivno iskorištavanje.

Konkretno, radi se o ranjivostima CVE-2026-63030 i CVE-2026-60137, koje u kombinaciji mogu omogućiti neautentificiranom napadaču udaljeno izvršavanje proizvoljnog koda (RCE) na pogođenim WordPress sustavima.

Ranjivosti pogađaju WordPress Core instalacije koje nisu ažurirane odgovarajućim sigurnosnim zakrpama.

Budući da se radi o kritičnom lancu ranjivosti za koji je potvrđeno aktivno iskorištavanje, preporučujemo da se čim prije primijene najnovije sigurnosne zakrpe i ostale preporuke proizvođača.

Više informacija o ranjivostima te preporuke dostupne su na sljedećim poveznicama: