מקור: CISA Known Exploited Vulnerabilities
סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-60137, חולשת הזרקת SQL בליבת המערכת של וורדפרס. הפגיעות מתרחשת כאשר תוסף או תבנית מעבירים קלט לא מהימן למערכת, וניתן לשרשר אותה עם חולשה נוספת, CVE-2026-63030, כדי לאפשר לתוקפים ללא הרשאות להריץ קוד מרחוק על התקנות וורדפרס המוגדרות כברירת מחדל. על הארגונים להחיל את עדכוני האבטחה הנדרשים בהתאם להנחיות הספק והנחיות ה-BOD 26-04 של CISA, תוך הערכת החשיפה לאינטרנט של הנכסים הרלוונטיים בארגון, וזאת עד לתאריך היעד שנקבע ל-4 באוגוסט 2026.
