安全研究人员披露WordPress wp2shell插件存在严重安全漏洞,涉及CVE-2026-63030和CVE-2026-60137两个高危CVE编号。该漏洞允许攻击者在无需认证的情况下实现远程代码执行(RCE),形成完整攻击链。漏洞危害程度极高,可导致服务器完全沦陷。WordPress站点管理员应立即检查是否使用该插件,并关注厂商最新安全更新。建议临时禁用相关功能,待官方补丁发布后及时升级。🔗 原文链接:https://mp.weixin.qq.com/s?__biz=MzI1NDg4MTIxMw==&mid=2247486761&idx=1&sn=b116dd76dfb5663aa23bef2ffb035496
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







