개요
WordPress 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.
영향 대상
- WordPress 버전: 6.8.0 이상 6.8.5 이하.
- WordPress 버전: 6.9.0 이상 6.9.4 이하.
- WordPress 버전: 7.0.0 이상 7.0.1 이하.
해결된 취약점
- CVE-2026-60137: WordPress에서 발생하는 SQL 인젝션 취약점(SQL injection, 입력값을 악용해 데이터베이스 질의를 조작하는 취약점).
- CVE-2026-63030: WordPress REST API에서 발생하는 배치 라우트 혼동 취약점(batch-route confusion, 요청 처리 경로가 혼동되는 문제).
패치 버전
- CVE-2026-60137: WordPress 6.8.6, 6.9.5, 7.0.2.
- CVE-2026-63030: WordPress 6.9.5, 7.0.2.
참고
참고사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.