安全研究人员披露了WooCommerce Tyche插件中的远程代码执行漏洞(CVE-2026-19089),并公开了相关PoC代码。该漏洞允许未授权攻击者通过构造恶意请求在服务器上执行任意命令。受影响版本及补丁情况尚未明确,建议用户检查当前使用的插件版本,并关注开发者后续安全公告。已部署该插件的网站管理员应立即升级至最新版本,同时审查服务器访问日志,及时发现并阻断可疑活动。🔗 原文链接:https://x.com/ridvanyagli/status/2097506377560150448
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







