Beveiligingsadvies NCSC-2026-0250 [1.00] [H/M] Kwetsbaarheden verholpen in WordPress door Automattic
WordPress heeft beveiligingsupdates uitgebracht voor drie hoofdversies: 6.8.6, 6.9.5 en 7.0.2. Deze updates dichten twee kwetsbaarheden in de WordPress‑kern. In een keten zijn die mis te bruiken door een aanvaller zonder inloggegevens, via een kwaadaardig HTTP‑verzoek naar de zogeheten batch‑API van de REST‑interface. In het ergste geval leidt dat tot het uitvoeren van willekeurige code






