主 题:WordPress 被披露其存在远程代码执行漏洞
发 布 者:咕咕鸡
标签分类: 日常
时 间:2026-07-19 22:16:58
内容预览:WordPress 被披露其存在远程代码执行漏洞,漏洞编号分别为CVE-2026-63030, CVE-2026-60137,代号 "wp2shell"。可导致未经身份验证的远程攻击者结合以上漏洞通过 REST API /batch/v1 端点的路由混淆缺陷,执行任意 SQL 查询,读取数据库敏感信息,并可通过获取管理员密码哈希后上传恶意插件实现远程代码执行等危害。https://cloud.tencent.com/announce/detail/2374
直达链接: https://www.nodeseek.com/post-829511-1
发 布 者:咕咕鸡
标签分类: 日常
时 间:2026-07-19 22:16:58
内容预览:WordPress 被披露其存在远程代码执行漏洞,漏洞编号分别为CVE-2026-63030, CVE-2026-60137,代号 "wp2shell"。可导致未经身份验证的远程攻击者结合以上漏洞通过 REST API /batch/v1 端点的路由混淆缺陷,执行任意 SQL 查询,读取数据库敏感信息,并可通过获取管理员密码哈希后上传恶意插件实现远程代码执行等危害。https://cloud.tencent.com/announce/detail/2374
直达链接: https://www.nodeseek.com/post-829511-1