安全研究人员披露WordPress Core存在两个高危漏洞CVE-2026-63030和CVE-2026-60137,可实现预认证远程代码执行。攻击者能够将一个未认证的REST API缺陷与SQL注入漏洞串联利用,从而完全接管运行6.9.0-6.9.4或7.0.0-7.0.1版本的网站。建议管理员立即升级至WordPress 6.9.5或7.0.2及以上版本。🔗 原文链接:https://x.com/NetSPI/status/2079265470633381982
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







