Akamai安全研究人员披露了WordPress中两个关键漏洞形成的严重未经身份验证远程代码执行(RCE)攻击链。漏洞编号分别为CVE-2026-63030和CVE-2026-60137。攻击者无需任何认证即可利用此攻击链在受影响的WordPress站点上执行任意代码,对全球数百万网站构成严重威胁。安全专家建议网站管理员立即更新到最新版本,并采取必要的安全防护措施。
🔗 原文链接:https://www.akamai.com/blog/security-research/2026/jul/wordpress-unauthenticated-rce-cve-2026-63030-cve-2026-60137
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







