보안 권고문

WordPress 제품 보안 업데이트 권고

개요

WordPress 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향 대상

  • WordPress 버전: 6.8.0 이상 6.8.5 이하.
  • WordPress 버전: 6.9.0 이상 6.9.4 이하.
  • WordPress 버전: 7.0.0 이상 7.0.1 이하.

해결된 취약점

  • CVE-2026-60137: WordPress에서 발생하는 SQL 인젝션 취약점(SQL injection, 입력값을 악용해 데이터베이스 질의를 조작하는 취약점).
  • CVE-2026-63030: WordPress REST API에서 발생하는 배치 라우트 혼동 취약점(batch-route confusion, 요청 처리 경로가 혼동되는 문제).

패치 버전

  • CVE-2026-60137: WordPress 6.8.6, 6.9.5, 7.0.2.
  • CVE-2026-63030: WordPress 6.9.5, 7.0.2.

참고

참고사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.