با توجه به اطلاعیه رسمی منتشرشده در تاریخ ۱۷ ژوئیه ۲۰۲۶، دو آسیبپذیری حیاتی در هسته وردپرس (با شناسههای CVE-2026-60137 و CVE-2026-63030) شناسایی و برطرف شده است. آسیبپذیری اول از نوع SQL Injection و آسیبپذیری دوم در ترکیب با نقص REST API میتواند به اجرای کد از راه دور (RCE) منجر شود. این مشکلات در هسته نرمافزار وردپرس رخ داده و ارتباطی با هاستینگ شما ندارد؛ اما در صورت عدم بهروزرسانی، کل اطلاعات پایگاه داده و فایلهای سایت شما در معرض خطر جدی قرار خواهد گرفت. لطفاً نسخه فعلی وردپرس خود را بررسی کرده و در اسرع وقت نسبت به بهروزرسانی اقدام فرمایید.
نسخههای ۶.۹ پایینتر از ۶.۹.۵ و نسخههای ۶.۸ پایینتر از ۶.۸.۶ بهشدت آسیبپذیر هستند و باید فوری به نسخههای اصلاحشده ارتقا یابند. نسخههای ۷.۰ قبل از ۷.۰.۲ نیز تحت تأثیر هر دو آسیبپذیری قرار دارند. نسخههای پیش از ۶.۸ تحت تأثیر این دو آسیبپذیری خاص نیستند، اما بهروزرسانی به آخرین نسخه پایدار توصیه میشود. اگر از نسخههای ۶.۹.۵، ۶.۸.۶، ۷.۰.۲ یا جدیدتر استفاده میکنید، سایت شما اصلاحشده است. لطفاً با مراجعه به بخش پیشخوان > بهروزرسانیها، وضعیت سایت خود را شخصاً بررسی کنید؛ هرچند بهروزرسانی خودکار اجباری فعال شده باشد، اما تأیید دستی آن ضروری است.