[보안] WordPress 제품 보안 업데이트 권고
안녕하세요, 카페24 호스팅센터입니다.
WordPress 핵심(Core) 프로그램의 보안 취약점 12건을 해결한 보안 업데이트가 발표되어 안내드립니다. 웹호스팅·워드프레스 상품을 포함해 WordPress를 사용 중인 모든 고객께서는 아래 내용을 확인하시고 즉시 최신 보안 버전으로 업데이트해 주시기 바랍니다.
1. 개요
- 발표일: 2026년 8월 7일
- 대상: 워드프레스 사용자 전체 (웹호스팅, 워드프레스 상품 전체)
- 내용: WordPress 핵심 프로그램의 보안 취약점 12건을 해결한 보안 업데이트(WordPress 7.0.3) 발표
- 조치: 영향받는 버전을 사용 중인 사용자는 최신 보안 버전으로 즉시 업데이트 권고
2. 취약점 상세
WordPress 핵심 프로그램에서 로그인 화면의 인증 전 반사형 XSS, 저장형 XSS, 멀티사이트 권한 상승, 정보 노출, CSS 삽입, 이메일 주소 확인 절차 우회, 서버 측 요청 위조(SSRF) 등 총 12건의 보안 취약점이 발견되었습니다.
이 중 로그인 화면의 인증 전 반사형 XSS 취약점(CVE-2026-64638)은 특정 조건에서 PHP 코드 실행으로 이어질 수 있어 심각(Critical) 등급으로 분류되었습니다.
취약점이 악용될 경우 다음과 같은 피해가 발생할 수 있습니다.
- 악성 스크립트 실행 (XSS)
- 관리자 권한 탈취
- 사이트 변조
- 민감 정보 노출
- 서버 측 요청 위조를 통한 내부 시스템 공격
- 악성코드·웹셸 설치
- PHP 코드 원격 실행
CVE-2026-64638 — 로그인 화면 인증 전 반사형 XSS (Critical)
- 영향받는 제품: WordPress 핵심(Core)
- 영향받는 버전: WordPress 7.0.2 이하 및 보안 수정 사항이 적용되지 않은 이전 지원 브랜치
- 해결 버전: WordPress 7.0.3 이상 또는 사용 중인 이전 브랜치의 최신 보안 패치 버전
- 심각도: Critical (특정 조건에서 PHP 코드 실행 가능)
기타 11건의 보안 취약점
- 저장형 XSS
- 멀티사이트 권한 상승
- 정보 노출
- CSS 삽입
- 이메일 주소 확인 절차 우회
- 서버 측 요청 위조(SSRF)
- 기타 보안 강화 사항
3. 해결 방안
WordPress 7.0.2 이하 버전을 사용 중인 경우 WordPress 7.0.3 이상으로 즉시 업데이트를 진행해 주세요.
이전 지원 브랜치(6.x 등)를 사용 중인 경우에도 해당 브랜치에 제공되는 최신 보안 패치 버전으로 업데이트해 주시기 바랍니다.
| 현재 사용 버전 | 업데이트 대상 버전 |
|---|---|
| WordPress 7.0.2 이하 | 7.0.3 이상 |
| 이전 지원 브랜치 (6.x 등) | 해당 브랜치 최신 보안 패치 버전 |
※ 일부 WordPress 사이트에 서는 자동 업데이트가 적용될 수 있으나, 서버 환경(권한·저장공간·네트워크·자동 업데이트 비활성화 등)에 따라 정상 완료되지 않을 수 있으므로 관리자 화면에서 현재 설치 버전을 직접 확인해 주시기 바랍니다.
4. 참고사이트
- WordPress 7.0.3 Release
- WordPress Version 7.0.3 HelpHub
- NVD — CVE-2026-64638
- GitHub Advisory — GHSA-52p2-r8wf-jcrf
5. 문의처
- 한국인터넷진흥원 사이버민원센터: 국번없이 118
더 나은 서비스를 제공하기 위해 항상 노력하겠습니다.
감사합니다.