WordPress Core 近日披露两个严重安全漏洞。CVE-2026-60137 为 SQL 注入漏洞,攻击者可利用该漏洞窃取数据库敏感信息;CVE-2026-63030 为预身份验证远程代码执行(RCE)漏洞,攻击者无需任何认证凭证即可在服务器上执行任意代码。两者均被评定为高危级别,建议所有 WordPress 用户立即更新至最新版本以修复上述漏洞。Horizon3 安全研究团队已发布详细漏洞分析报告。🔗 原文链接:https://horizon3.ai/attack-research/vulnerabilities/cve-2026-60137-cve-2026-63030/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







