WordPress
- 2
- vulnerabilities tracked
- 2
- under active exploitation
- 1
- critical
- 21 July 2026
- latest publication
cve
Vulnerability watch
idvulnerabilityseveritypublished
CVE-2026-60137WordPress Core SQL Injection VulnerabilityWordPress Core Critical CVE-2026-63030WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Injection and achieve Remote Code Execution.WordPress Core Critical CVSS 9.8