CVE-2026-60137
Alerta de Seguridad: Inyección SQL en WordPress Core con cadena de explotación para RCE (CVE-2026-60137)
Vulnerabilidad de inyección SQL en WordPress Core (CVSS 5.9) encadenable con CVE-2026-63030 para lograr RCE sin autenticación en instalaciones predeterminadas. Parche disponible en WordPress 7.0.2.