ГрамотаИБ ГрамотаИБ

BDU:2026-11411

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,3) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,9) CVSS 8.300000190734863 · AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Уязвимость файла wp-login.php ядра системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-64638

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость файла wp-login.php ядра системы управления содержимым сайта WordPress связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для WordPress: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/ https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-52p2-r8wf-jcrf Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-64638

Сведения записи

Дата публикации: 12.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
WordPress FoundationWordPressот 4.7.0 до 4.7.34Не указана
WordPress FoundationWordPressот 4.8.0 до 4.8.29Не указана
WordPress FoundationWordPressот 4.9.0 до 4.9.30Не указана
WordPress FoundationWordPressот 5.0.0 до 5.0.26Не указана
WordPress FoundationWordPressот 5.1.0 до 5.1.23Не указана
WordPress FoundationWordPressот 5.2.0 до 5.2.25Не указана
WordPress FoundationWordPressот 5.3.0 до 5.3.22Не указана
WordPress FoundationWordPressот 5.4.0 до 5.4.20Не указана
WordPress FoundationWordPressот 5.5.0 до 5.5.19Не указана
WordPress FoundationWordPressот 5.6.0 до 5.6.18Не указана
WordPress FoundationWordPressот 5.7.0 до 5.7.16Не указана
WordPress FoundationWordPressот 5.8.0 до 5.8.14Не указана
WordPress FoundationWordPressот 5.9.0 до 5.9.14Не указана
WordPress FoundationWordPressот 6.0.0 до 6.0.13Не указана
WordPress FoundationWordPressот 6.1.0 до 6.1.11Не указана
WordPress FoundationWordPressот 6.2.0 до 6.2.10Не указана
WordPress FoundationWordPressот 6.3.0 до 6.3.9Не указана
WordPress FoundationWordPressот 6.4.0 до 6.4.9Не указана
WordPress FoundationWordPressот 6.5.0 до 6.5.9Не указана
WordPress FoundationWordPressот 6.6.0 до 6.6.6Не указана
WordPress FoundationWordPressот 6.7.0 до 6.7.6Не указана
WordPress FoundationWordPressот 6.8.0 до 6.8.7Не указана
WordPress FoundationWordPressот 6.9.0 до 6.9.6Не указана
WordPress FoundationWordPressот 7.0.0 до 7.0.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.