WordPress 는 Wednesday(수요일)에 인증된 공격자가 악의적인 Postscript 파일 업로드를 통해 임의 코드를 원격으로 실행할 수 있는 고중요도 취약점을 해결하는 패치를 발표했습니다. 이 CVE-2026-65640 취약점은 Imagick 와 Ghostscript 를 사용하는 설치물에만 영향을 미치며, Author 권한 이상의 사용자가 파일을 업로드할 때만 악용될 수 있습니다. WordPress 는 7.0.4 버전에서 이 문제를 해결했고, 이를 구버전 브랜치까지 백포팅했습니다.
원문 보기 →