安全研究人员披露了WordPress捐款插件GiveWP中的一个关键远程代码执行(RCE)漏洞CVE-2026-82222,该漏洞CVSS评分达到满分10分,属于最严重级别。目前针对该漏洞的概念验证(PoC)利用代码已在公开网络传播,漏洞无需认证即可被远程利用。GiveWP是WordPress平台最受欢迎的捐款接收插件之一,安装量超过20万。建议所有使用该插件的用户立即升级到最新版本或采取紧急缓解措施,阻止潜在攻击。🔗 原文链接:https://x.com/Dinosn/status/2093932411033723262
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







