CVE-2026-60137 워드프레스 SQL 인젝션 취약점: 내 사이트 DB 정보가 털리고 있을까?
CVE-2026-60137 워드프레스 SQL 인젝션 취약점은 WPQuery 클래스의 authornotin 파라미터 입력값 검증이 누락되어 공격자가 임의의 SQL 쿼리를 실행하는 치명적인 보안 결함입니다. 공격자는 이 결함을 이용해 데이터베이스 내의 관리자 자격증명 해시, 사용자 개인정보, 설정 데이터 등 민감한 내부 정보를 탈취합니다. 취약점 개요 및 영향 범위 CVE-2026-60137은 워드프레스 코어 핵심 쿼리 처리 엔진인 WP_Query에서 발생합니다. 특정 파라미터가 필터링 … 더 읽기