اسلام آباد(نیوز ڈیسک) پاکستان کی نیشنل سائبر ایمرجنسی رسپانس ٹیم (National CERT) نے ایک ہائی سیویریٹی سائبر سکیورٹی ایڈوائزری جاری کرتے ہوئے خبردار کیا ہے کہ ہیکرز ورڈپریس کور (WordPress Core) میں موجود انتہائی سنگین خامیوں سے فائدہ اٹھا رہے ہیں، جن کے ذریعے متاثرہ ویب سائٹس پر لاگ اِن کیے بغیر مکمل کنٹرول حاصل کیا جا سکتا ہے۔
ایڈوائزری کے مطابق، بنیادی خامی CVE-2026-63030 (wp2shell) ورڈپریس کے REST API کو متاثر کرتی ہے۔ یہ خامی CVE-2026-60137 کے ساتھ مل کر، جو WP_Query کلاس میں موجود SQL Injection کی کمزوری ہے، حملہ آوروں کو کمزور ویب سائٹس پر مکمل اختیار (Full Control) حاصل کرنے کے قابل بنا سکتی ہے۔




