WordPress紧急修复未授权RCE漏洞链(CVE-2026-63030/60137)

Akamai安全研究人员披露了WordPress中两个关键漏洞CVE-2026-63030和CVE-2026-60137,攻击者可串联利用实现未授权远程代码执行(RCE)。据悉,该漏洞链影响多个WordPress核心及插件版本,攻击者无需认证即可在受影响服务器上执行任意代码。研究人员建议用户立即更新至最新版本,禁用未使用的插件和主题,使用Web应用防火墙防护,并监控异常访问日志。🔗 原文链接:https://www.akamai.com/blog/security-research/2026/jul/wordpress-unauthenticated-rce-cve-2026-63030-cve-2026-60137

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章