WordPress Core 同时曝出 SQL 注入与 RCE 高危漏洞

WordPress Core 近日披露两个严重安全漏洞。CVE-2026-60137 为 SQL 注入漏洞,攻击者可利用该漏洞窃取数据库敏感信息;CVE-2026-63030 为预身份验证远程代码执行(RCE)漏洞,攻击者无需任何认证凭证即可在服务器上执行任意代码。两者均被评定为高危级别,建议所有 WordPress 用户立即更新至最新版本以修复上述漏洞。Horizon3 安全研究团队已发布详细漏洞分析报告。🔗 原文链接:https://horizon3.ai/attack-research/vulnerabilities/cve-2026-60137-cve-2026-63030/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章