安全研究人员发布了CVE-2026-78006的概念验证代码(PoC),该漏洞影响WordPress的The Events Calendar插件。漏洞为未授权远程代码执行(unauthenticated RCE),允许攻击者在无需任何身份验证的情况下执行任意代码。由于该插件被广泛使用,建议管理员立即检查并更新至最新版本,必要时可暂时禁用插件以降低风险。此漏洞,再次提醒了WordPress站点及时打补丁的重要性。🔗 原文链接:https://x.com/ridvanyagli/status/2099069486867341413
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







