Newsletter
 

Polityka i społeczeństwo

MC: Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dotycząca podatności w oprogramowaniu WordPress (komunikat)

05.08.2026, 13:03aktualizacja: 05.08.2026, 13:40

Pobierz materiał i Publikuj za darmo

- Ministerstwo Cyfryzacji informuje:

W oprogramowaniu WordPress wykryto krytyczne podatności bezpieczeństwa, które mogą zostać wykorzystane przez cyberprzestępców do przeprowadzenia ataków na systemy teleinformatyczne.

Szczególnie niebezpieczna jest podatność oznaczona jako CVE-2026-63030, dotycząca usługi REST API, która w połączeniu z podatnością CVE-2026-60137 może umożliwić przeprowadzenie ataku typu SQL Injection, a w konsekwencji zdalne wykonanie kodu (RCE) na podatnym systemie.

Skuteczne wykorzystanie tych podatności może prowadzić do przejęcia kontroli nad serwerem, naruszenia poufności, integralności i dostępności danych oraz zakłócenia ciągłości działania usług świadczonych przez podmioty krajowego systemu cyberbezpieczeństwa. Możliwość wystąpienia incydentu krytycznego została potwierdzona w konsultacjach przeprowadzonych przez Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa z CSIRT NASK, CSIRT GOV oraz CSIRT MON.

W odpowiedzi na zidentyfikowane zagrożenie Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał rekomendację wskazującą na konieczność niezwłocznej aktualizacji wszystkich instancji WordPress do rekomendowanych wersji, przeprowadzenia audytu logów systemowych pod kątem podejrzanych zapytań do REST API i parametrów WP_Query, a także ograniczenia dostępu do podatnych funkcjonalności REST API, w tym ścieżki/wp-json/batch/v1 oraz parametru?rest_route=/batch/v1. Dodatkowo zalecane jest wykorzystanie rozwiązań klasy WAF w celu blokowania potencjalnych prób ataków.

Zachęcamy do zapoznania się z pełną treścią rekomendacji w załączeniu.

UWAGA: komunikaty publikowane są w serwisie PAP bez wprowadzania przez PAP SA jakichkolwiek zmian w ich treści, w formie dostarczonej przez nadawcę. Nadawca komunikatu ponosi odpowiedzialność za jego treść – z zastrzeżeniem postanowień art. 42 ust. 2 ustawy Prawo prasowe.(PAP)

kom/ azk/ amac/

Pobierz materiał i Publikuj za darmo

bezpośredni link do materiału
Data publikacji 05.08.2026, 13:03
Źródło informacji MC
Zastrzeżenie Za materiał opublikowany w serwisie PAP MediaRoom odpowiedzialność ponosi – z zastrzeżeniem postanowień art. 42 ust. 2 ustawy prawo prasowe – jego nadawca, wskazany każdorazowo jako „źródło informacji”. Informacje podpisane źródłem „PAP MediaRoom” są opracowywane przez dziennikarzy PAP we współpracy z firmami lub instytucjami – w ramach umów na obsługę medialną. Wszystkie materiały opublikowane w serwisie PAP MediaRoom mogą być bezpłatnie wykorzystywane przez media.

Newsletter

Newsletter portalu PAP MediaRoom to przesyłane do odbiorców raz dziennie zestawienie informacji prasowych, komunikatów instytucji oraz artykułów dziennikarskich, które zostały opublikowane na portalu danego dnia.

ZAPISZ SIĘ