Ve WordPressu byla objevena závažná chyba CVE-2026–64638 a byla nazvána XSS2Shell. Jde o XSS (cross-site-scripting) a je vyžadován přihlášený administrátor, který bude interagovat s útočníkovou stránkou.
Zranitelnost byla opravena včera ve verzi 7.0.3. Oprava je backportována také do 4.7. Verze starší než 4.7 jsou také zranitelné, nebudou již však opraveny. Na stránkách XSS2Shell je také možné zkontrolovat, jestli na serveru běží zranitelný WordPress. Všem je doporučeno aktualizovat.
(zdroj: The Hacker News)