
WordPress 7.0.2 uuendusega kiireloomulised turvaparandused kahele ohtlikule haavatavusele
WordPress avaldas versiooni 7.0.2, mis keskendub täielikult turvalisusele ning parandab kaks tõsist haavatavust. Arendajad soovitavad kõigil veebilehtede omanikel uuendus esimesel võimalusel paigaldada.
Tegemist on turvaväljalaskega, mis kõrvaldab ühe kriitilise ning ühe kõrge riskitasemega turvavea. Nende tõsiduse tõttu on WordPress.org käivitanud mõjutatud versioonidele automaatsed sunduuendused. Kui veebileht toetab taustal tehtavaid automaatseid uuendusi, paigaldatakse uus versioon kasutaja sekkumiseta.
Parandatud turvanõrkuste hulka kuuluvad:
- SQL-süstimise (SQL Injection) haavatavus, millest teatasid turvauurijad TF1T, dtro ja haongo.
- REST API batch-route'i funktsiooniga seotud SQL-süstimise haavatavus, mis võis teatud tingimustel võimaldada kaugkoodi käivitamist (Remote Code Execution ehk RCE). Selle avastas Adam Kues ettevõtetest Assetnote ja Searchlight Cyber.
Veebilehtedel, kus automaatne uuendamine pole kasutusel, saab WordPressi uuendada administraatori juhtpaneeli kaudu, valides Uuendused ning seejärel Uuenda kohe. Samuti on võimalik uus versioon alla laadida WordPressi ametlikult veebilehelt.
Lisaks versioonile 7.0.2 avaldati turvaparandused ka teistele toetatud harudele. WordPress 6.9.5 sisaldab parandusi mõlemale turvanõrkusele, WordPress 6.8.6 parandab SQL-süstimise vea ning WordPress 7.1 Beta 2 sisaldab samuti mõlemat turvaparandust. Arendajate kinnitusel ei mõjuta need haavatavused WordPressi versioone, mis on vanemad kui 6.8.
Parandustega seotud turvanõrkused on registreeritud tähistega CVE-2026-60137 (GHSA-fpp7-x2x2-2mjf) ja CVE-2026-63030 (GHSA-ff9f-jf42-662q).
Kuna tegemist on tõsiste turvavigadega, soovitatakse uuendamisega mitte viivitada. Lisaks WordPressi tuumale tasub regulaarselt ajakohastada ka kasutatavaid teemasid ja pistikprogramme, et vähendada võimalikke turvariske ning hoida veebileht kaitstuna.
Teema: WordPress, Turvaauk, Küberturvalisus





