WordPress核心发现预认证RCE漏洞WP2Shell

安全研究人员披露WordPress核心存在高危漏洞WP2Shell,编号为CVE-2026-63030和CVE-2026-60137。该漏洞允许攻击者在无需认证的情况下远程执行代码,严重威胁全球数百万WordPress网站。漏洞影响多个WordPress版本,攻击者可通过特制请求绕过认证机制获取服务器控制权。安全专家建议用户立即更新至最新版本,并检查是否存在异常访问记录。目前漏洞利用代码已公开,建议管理员尽快采取防护措施。🔗 原文链接:https://x.com/ethiack/status/2078265922242973828

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章