Skip to main content

Cybersecurity Weather

Global observatory

← Events

CVE-2026-63030

exploitation · critical · Evidence score 90

Vendor
WordPress
Affected software
WordPress Core
Exploitation signal
Listed in CISA Known Exploited Vulnerabilities
EPSS
0.95605

WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.

Provenance

  • CISA Known Exploited Vulnerabilities

    21 July 2026, 10:00 AM AEST

CVE-2026-63030 | Cyber Weather Index