安全研究人员披露了一个名为”XSS2Shell”的高危WordPress漏洞利用链,编号CVE-2026-64638。该漏洞允许未认证攻击者通过预认证跨站脚本(XSS)漏洞,最终实现远程代码执行(RCE),完全接管服务器。攻击链展示了从简单的XSS到完全控制目标系统的完整路径,危害极大。目前相关补丁已发布,WordPress管理员应立即更新至最新版本,并加强对用户输入内容的验证机制,防止恶意脚本注入。
🔗 原文链接:https://x.com/zapstiko/status/2086326667794952575
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







