Lỗ hổng CVE-2026-60137 là gì?
Lỗ hổng CVE-2026-60137 là lỗ hổng Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') ảnh hưởng tới WordPress (phiên bản bị ảnh hưởng: 6.8.0 – < 6.8.6, 6.9.0 – < 6.9.5 và các phiên bản bị ảnh hưởng khác). Lỗ hổng này được xếp hạng ở mức Nghiêm trọng, với điểm CVSS 9.1. Lỗ hổng này đã được ghi nhận khai thác trong thực tế.