WordPress The Events Calendar插件曝未授权RCE漏洞,PoC已公开

安全研究人员发布了CVE-2026-78006的概念验证代码(PoC),该漏洞影响WordPress的The Events Calendar插件。漏洞为未授权远程代码执行(unauthenticated RCE),允许攻击者在无需任何身份验证的情况下执行任意代码。由于该插件被广泛使用,建议管理员立即检查并更新至最新版本,必要时可暂时禁用插件以降低风险。此漏洞,再次提醒了WordPress站点及时打补丁的重要性。🔗 原文链接:https://x.com/ridvanyagli/status/2099069486867341413

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章