WordPress 爆出高危未认证 RCE 漏洞 CVE-2026-63030
安全厂商 Searchlight Cyber 披露 WordPress 核心高危漏洞:[*]- CVSS:9.8(高危),无需登录、无需用户交互,通过 REST API batch 接口实现远程代码执行。
[*]- 受影响版本:6.9.0~6.9.4、7.0.0~7.0.1;官方已发布 6.9.5、7.0.2 修复版,并开启自动更新。
[*]- 风险提示:全球超 4 成网站使用 WordPress,安全研究员预警短期内会公开 POC,建站企业需紧急升级。
页:
[1]