2026年7月20日星期一

WordPress 多個漏洞

WordPress 多個漏洞

發佈日期: 2026年07月20日

風險: 高度風險

類型: 伺服器 - 互聯網應用伺服器

於WordPress發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行程式碼、敏感資料洩露及資料篡改。

 

注意:

CVE-2026-63030 和 CVE-2026-60137 的概念驗證碼已被公開。攻擊者可將這些漏洞串聯利用,對運行 6.9.x 及 7.0.x 版本的 WordPress 安裝實例,實現認證前遠端程式碼執行。


影響

  • 遠端執行程式碼
  • 資料洩露
  • 篡改

受影響之系統或技術

  • WordPress 6.8
  • WordPress 6.9
  • WordPress 7.1

請參閱以下連結:

https://wordpress.org/news/2026/07/wordpress-7-0-2-release/


解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:

 

https://wordpress.org/news/2026/07/wordpress-7-0-2-release/


漏洞識別碼


資料來源


相關連結

沒有留言:

發佈留言

Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞 發佈日期: 2026年07月20日 風險: 中度風險 類型: 用戶端 - 瀏覽器 於 Microsoft...