7. Cloudflare выставил WAF-правила против двух критических уязвимостей WordPress — SQLi и RCE
Cloudflare выпустил WAF-правила для CVE-2026-60137 (SQL-инъекция, версии 6.8+) и CVE-2026-63030 (удалённое выполнение кода, версии 6.9+). Исправления вышли в 7.0.2, 6.9.5, 6.8.6. WordPress принудительно обновляет затронутые сайты. Cloudflare-правила включены по умолчанию для всех тарифов, включая бесплатный.