Vulhub安全团队近日发布新靶场”wp2shell”,针对WordPress 6.9.0至7.0.1版本中存在的未授权远程代码执行漏洞。该漏洞位于WordPress核心组件,攻击者无需任何认证凭证即可利用,通过构造恶意请求可在受影响服务器上执行任意命令。建议使用上述版本的用户立即升级至最新补丁版本,安全研究人员可通过Vulhub靶场进行漏洞复现与安全测试。🔗 原文链接:https://x.com/phithon_xg/status/2078564020018380927
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







