安全研究人员发现WordPress存在一个严重的预认证远程代码执行漏洞,编号CVE-2026-63030。该漏洞影响WordPress核心系统,攻击者可在无需任何认证的情况下远程执行任意代码,危害等级极高。目前社区已公布SQL注入漏洞利用代码,但更危险的RCE漏洞利用代码虽已存在,尚未在野外被发现利用。安全专家建议WordPress站点管理员密切关注官方安全更新,及时打补丁修复,做好防护措施。🔗 原文链接:https://x.com/hackerfantastic/status/2078483411950276704
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







