WordPress Core 6.9-7.0版本存在预认证RCE漏洞

安全研究人员披露WordPress Core存在两个高危漏洞CVE-2026-63030和CVE-2026-60137,可实现预认证远程代码执行。攻击者能够将一个未认证的REST API缺陷与SQL注入漏洞串联利用,从而完全接管运行6.9.0-6.9.4或7.0.0-7.0.1版本的网站。建议管理员立即升级至WordPress 6.9.5或7.0.2及以上版本。🔗 原文链接:https://x.com/NetSPI/status/2079265470633381982

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章