安全研究人员公开了针对WordPress的XSS2Shell攻击链(CVE-2026-64638),该漏洞可将无需认证的跨站脚本(XSS)漏洞串联升级为远程代码执行(RCE)。攻击者首先利用WordPress插件或主题中的Preauth XSS漏洞获取管理员会话,随后通过恶意JavaScript在服务器端执行任意命令。该利用链影响多个WordPress版本,建议管理员尽快更新相关插件和核心系统,并限制管理员后台访问来源。🔗 原文链接:https://x.com/zapstiko/status/2086326667794952575
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







