Vulhub上线WordPress核心漏洞靶场:wp2shell无需认证RCE

Vulhub安全团队近日发布新靶场”wp2shell”,针对WordPress 6.9.0至7.0.1版本中存在的未授权远程代码执行漏洞。该漏洞位于WordPress核心组件,攻击者无需任何认证凭证即可利用,通过构造恶意请求可在受影响服务器上执行任意命令。建议使用上述版本的用户立即升级至最新补丁版本,安全研究人员可通过Vulhub靶场进行漏洞复现与安全测试。🔗 原文链接:https://x.com/phithon_xg/status/2078564020018380927

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章