2026年9月22日星期二

WordPress 多個漏洞

WordPress 多個漏洞

發佈日期: 20260922

WordPress發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、繞過保安限制、敏感資料洩露、遠端執行任意程式碼及資料篡改。

 

注意:

針對 WordPress 新發現的跨網站請求偽造(CSRF)漏洞「Click2Shell」,已有概念驗證程式碼(PoC)被公開。此漏洞可形成一條需預先身份驗證的遠端程式碼執行攻擊鏈,讓攻擊者從 WordPress.org 官方目錄安裝任何佈景主題,並執行任意 PHP 檔案。需要注意雖然攻擊者無需進行身份驗證,但要成功利用 Click2Shell 漏洞,網站管理員必須已登入並瀏覽特製的 URL。因此,風險等級被評為高度風險。


影響

  • 遠端執行程式碼
  • 資料洩露
  • 跨網站指令碼
  • 篡改
  • 繞過保安限制

受影響之系統或技術

  • WordPress 4.7
  • WordPress 4.8
  • WordPress 4.9
  • WordPress 5.0
  • WordPress 5.1
  • WordPress 5.2
  • WordPress 5.3
  • WordPress 5.4
  • WordPress 5.5
  • WordPress 5.6
  • WordPress 5.7
  • WordPress 5.8
  • WordPress 5.9
  • WordPress 6.0
  • WordPress 6.1
  • WordPress 6.2
  • WordPress 6.3
  • WordPress 6.4
  • WordPress 6.5
  • WordPress 6.6
  • WordPress 6.7
  • WordPress 6.8
  • WordPress 6.9
  • WordPress 7.0

請參閱以下連結:

https://wordpress.org/documentation/wordpress-version/version-7-1-1/


解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:

 

https://wordpress.org/documentation/wordpress-version/version-7-1-1/


漏洞識別碼

Note: No CVE information is available for this vulnerability


資料來源


相關連結

 


沒有留言:

發佈留言

WordPress 多個漏洞

WordPress 多個漏洞 發佈日期 : 2026 年 09 月 22 日 於 WordPress 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、繞過保安限制、敏感資料洩露、遠端執行任意程式碼及資料篡改。   注意 : 針對 Word...