База знаний по категориям
Набор сигнатур от 17.08.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость в WordPress 7.0.1 SQL Injection, получившую идентификатор CVE: 2026-63030.
WordPress 6.9.x до версии 6.9.5 и 7.0.x до версии 7.0.2 подвержен проблеме путаницы с маршрутом пакетной конечной точки REST API, которая в сочетании с автором__not_в SQL-инъекции WP_Query (CVE-2026-60137) может позволить злоумышленнику выполнить SQL-инъекцию и добиться удаленного выполнения кода.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- EDB-ID: 52612
- CVE: 2026-36213
- EDB-ID: 52624
- CVE: 2026-56766
- CVE: 2026-63030
- CVE: 2025-29824
- CVE: N/A
- CVE: 2026-50343
- CVE: 2026-10818
- CVE: 2026-13001
- CVE: 2026-14483
- CVE: 2026-15013
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
