WordPress 被披露其存在远程代码执行漏洞

咕咕鸡 2026-07-19 22:16 1

WordPress 被披露其存在远程代码执行漏洞,漏洞编号分别为CVE-2026-63030, CVE-2026-60137,代号 "wp2shell"。可导致未经身份验证的远程攻击者结合以上漏洞通过 REST API /batch/v1 端点的路由混淆缺陷,执行任意 SQL 查询,读取数据库敏感信息,并可通过获取管理员密码哈希后上传恶意插件实现远程代码执行等危害。


https://cloud.tencent.com/announce/detail/2374

最新回复 (6)
  • AgentNull 07-19 22:16
    1

    已经自动更新了

  • 龙笑天 07-19 22:17
    2

    慢讯了

  • 咕咕鸡 楼主 07-19 22:19
    3

    好吧 ^-^


    #2 发布于2026/7/19 22:17:04


    慢讯了


  • 陌生人 07-19 22:22
    4

    自动更新,无所畏惧,包括前段时间的哪吒什么的,没多大件事

  • 咕咕鸡 楼主 07-19 22:27
    5

    @陌生人 #4 开自动更新的话 插件不会崩吗 ^-^

  • 万年 07-19 22:38
    6

    自动更新真是个双刃剑

* 帖子来源NodeSeek
返回