WordPress 多個漏洞
發佈日期: 2026年07月20日
風險: 高度風險
類型: 伺服器 - 互聯網應用伺服器
於WordPress發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行程式碼、敏感資料洩露及資料篡改。
注意:
CVE-2026-63030 和 CVE-2026-60137 的概念驗證碼已被公開。攻擊者可將這些漏洞串聯利用,對運行 6.9.x 及 7.0.x 版本的 WordPress 安裝實例,實現認證前遠端程式碼執行。
影響
- 遠端執行程式碼
- 資料洩露
- 篡改
受影響之系統或技術
- WordPress 6.8
- WordPress 6.9
- WordPress 7.1
請參閱以下連結:
https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
沒有留言:
發佈留言