Kerentanan RCE tanpa autentikasi memengaruhi WordPress 6.9.0–6.9.4 dan 7.0.0–7.0.1. Segera lakukan pembaruan.
| |
|
Security Advisory
|
|
|
Critical • Patch Now
|
|
CVE-2026-63030: Kerentanan RCE di WordPress Core
|
|
Kerentanan remote code execution tanpa autentikasi dapat menyebabkan kompromi penuh pada situs dan data di dalamnya.
|
|
Informasi sumber diperbarui 20 Juli 2026
|
|
|
Halo,
NODE+ menginformasikan kerentanan keamanan CVE-2026-63030 pada WordPress Core. Celah pada REST API batch endpoint dilaporkan dapat dimanfaatkan dari jarak jauh tanpa akun yang valid dan tanpa interaksi pengguna.
|
|
|
|
|
Versi terdampak dan perbaikannya
|
|
Periksa seluruh instalasi WordPress yang dapat diakses dari internet.
|
|
| Branch |
Versi terdampak |
Update ke |
| 6.9 |
6.9.0–6.9.4 |
6.9.5 |
| 7.0 |
7.0.0–7.0.1 |
7.0.2 |
| 7.1 beta |
Versi beta terdampak |
Beta 2 |
|
|
Tindakan yang disarankan
|
| 1 |
Identifikasi seluruh situs WordPress, terutama yang bersifat publik. |
| 2 |
Perbarui segera ke versi perbaikan yang sesuai dengan branch Anda. |
| 3 |
Verifikasi bahwa pembaruan otomatis telah berhasil di setiap instalasi. |
| 4 |
Tinjau akun administrator dan log akses untuk aktivitas yang tidak dikenal. |
|
|
| |
Jangan mengandalkan workaround. Pembaruan resmi WordPress adalah langkah mitigasi yang direkomendasikan.
|
|
|
|
|
Butuh bantuan melakukan asesmen atau validasi patch?
|
|
Tim NODE+ siap membantu mengidentifikasi aset terdampak, memvalidasi pembaruan, dan memantau aktivitas mencurigakan.
|
|
Hubungi Tim NODE+
|
|
|
|