Kalo tek përmbajtja kryesore
Live Alert Kritik: CVE-2026-60977 – Marrje e kontrollit të Oracle WebLogic Server përmes RMI Lexo më shumë →
Alert sigurie

CVE-2026-65640 – Ekzekutim kodi përmes ngarkimit të skedarëve në WordPress

17.08.2026

Niveli
Kritik
CVE
CVE-2026-65640
CVSS
8.8
Data e alertit
17.08.2026

PËRSHKRIM

Në faqet ku serveri përdor Imagick dhe Ghostscript, një përdorues me rolin Autor ose më të lartë mund të ngarkojë një skedar të manipuluar dhe të ekzekutojë kodin e vet në server.

MASAT E REKOMANDUARA

Rekomandohet përditësimi i WordPress në versionin 7.0.4 ose instalimi i përditësimeve përkatëse të sigurisë për degët e mëparshme.