CVE-2026-60137
Sfruttamento noto · CISA KEV
CVSS 5.9 MEDIUM: wordPress 6.8.x before 6.8.6, 6.9.x before 6.9.5, and 7.0.x before 7.0.2 does not properly sanitise the… EPSS 78% (100º percentile).
Data di correzione federale CISA 4 ago · data superata
Vulnerabilità · 12 ore fa
GreyNoise ha osservato un IP malevolo sfruttare WordPress e sottrarre più di 18.000 record governativi. La parte più grave non è solo l’accesso iniziale: 564 vittime risultavano ancora protette da credenziali factory-default, e questo ha allargato molto il raggio del furto.
La falla apre la porta al sito, ma i login di fabbrica restano una seconda chiave già pronta. Così l’attaccante non deve forzare un altro controllo: può passare dalla compromissione web alla raccolta massiva e al trasferimento dei dati con molto meno attrito. GreyNoise collega l’attività a CVE-2026-60137 e CVE-2026-63030, con exploit attivo.
Per gli ambienti pubblici, la lezione non si esaurisce con il patching del CMS. Se esistono account predefiniti o amministratori legacy lungo il percorso, un singolo foothold su WordPress può trasformarsi in esposizione estesa di dati e in una fase di esfiltrazione molto più semplice da sostenere.
Sfruttamento noto · CISA KEV
CVSS 5.9 MEDIUM: wordPress 6.8.x before 6.8.6, 6.9.x before 6.9.5, and 7.0.x before 7.0.2 does not properly sanitise the… EPSS 78% (100º percentile).
Data di correzione federale CISA 4 ago · data superata
Sfruttamento noto · CISA KEV
CVSS 7.5 HIGH: wordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue…
Data di correzione federale CISA 24 lug · data superata
2 fonti che coprono questa storia
China-nexus actor steals thousands of documents in monthslong exploitation campaign
Researchers suspect the hacker employed LLMs to develop custom tools.
We detail a few of the more notable intrusions we observed including the theft of more than 18,000 sensitive records from a western government.
Part of the PlainSec briefing for 2026-09-21