Upozoravamo kako je objavljena informacija o kritičnom lancu ranjivosti u WordPress Core sustavu za koji je potvrđeno aktivno iskorištavanje.
Konkretno, radi se o ranjivostima CVE-2026-63030 i CVE-2026-60137, koje u kombinaciji mogu omogućiti neautentificiranom napadaču udaljeno izvršavanje proizvoljnog koda (RCE) na pogođenim WordPress sustavima.
Ranjivosti pogađaju WordPress Core instalacije koje nisu ažurirane odgovarajućim sigurnosnim zakrpama.
Budući da se radi o kritičnom lancu ranjivosti za koji je potvrđeno aktivno iskorištavanje, preporučujemo da se čim prije primijene najnovije sigurnosne zakrpe i ostale preporuke proizvođača.
Više informacija o ranjivostima te preporuke dostupne su na sljedećim poveznicama: